springboot秘钥文件存放位置?

新手上路,请多包涵

本人是一名安卓工程师,正在为自己的海外应用尝试服务器部署,使用了springboot与vultr作为部署,第三方登录使用firebase,需要spring持有一个秘钥json,那么这个应该存放哪个目录才能相对安全呢?
在服务器上我关闭了22端口的密码登录,确保ssh秘钥登录,申请了免费的https证书并使用,还需要注意哪些较为普遍的安全问题呢?
谢谢你们给我的建议!如果可以最好能有关键字和相关的链接指示我相关的操作,我目前的服务器水平只能利用springboot写一些mongodb相关的简单业务。### 问题描述

阅读 4.9k
1 个回答

如果是特别有必要的情况,建议你放在db里密文保存。简单说说这么做的原因,在应用本身没有安全漏洞的情况下,最长hack到密钥的路径:

  1. 服务器,账号,密码
  2. db地址,账号,密码
  3. 密文解密
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题