JAVA/Spring

· JAVA/Spring
개인 Spring Boot 프로젝트 중 Github에 yml, properties 파일에 있는 중요한 정보(예, 데이터베이스 계정 정보)와 같은 것들은 어떻게 숨겨야하는지 찾아보았고, 저는 환경변수(.env)를 이용해서 정보를 숨기기로 했습니다. 더보기 TMI 왜 이 방법을 선택했냐면, 엄청 중요한 이야기는 아니구요... 찾아보니 가장 많이 사용하시는 방법이 Jasypt를 이용한 방법이었습니다. 제 생각엔 이 방법의 단점이 암호화 키를 갖고 있어야 한다는 점인데, 그 암호화 키는 어디다 저장해서 갖고 있어야 할까요? 🧐 ( 어떤 분들은 Github Secrets 에 보관하시더라구요. ) 그리고 자바에 코드를 또 작성해야하구요. 사실 개인 프로젝트라 정보 털려도 괜찮은데 정보 노출되면 깃헙에서는 보안 ..
S0PH1A
'JAVA/Spring' 카테고리의 글 목록