Проверка подлинности сервера Spring Cloud Config - PullRequest
0 голосов
/ 31 мая 2018

Лучше ли хранить имя пользователя и пароль сервера конфигурации в качестве переменной среды (как на клиенте, так и на сервере) или с помощью хранилища ключей?В любом случае пароль хранилища ключей хранится как переменная окружения, так зачем же использовать хранилище ключей?Или есть лучший способ реализовать аутентификацию на сервере Spring Cloud Config?

1 Ответ

0 голосов
/ 05 июня 2018

В нашем случае сервер конфигурации предназначен ТОЛЬКО для серверных служб, но не для клиентов.У нас есть несколько клиентов, таких как iOS, Android и веб-приложение.Каждый вид клиента будет управлять своими собственными конфигурациями.

Кроме того, мы просто используем базовую аутентификацию HTTP на сервере конфигурации и сохраняем имя пользователя и пароль в качестве переменных экземпляра.Таким образом, имя пользователя и пароль не будут отображаться на уровне исходного кода.С другой стороны, наш сервер конфигурации не открыт для публичной сети.

Надеюсь, это даст вам некоторые подсказки.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...