在配置服务器中存储 spring.security.* 属性是一个好习惯吗?

问题描述 投票:0回答:0

在配置服务器中存储 SpringBoot 应用程序使用的 spring.security.* 属性是一种好习惯吗?有两个问题困扰着我:

  • 在缺乏连接的情况下,应用程序是否可以在没有任何安全性的情况下启动?
  • 任何潜在的攻击者都可以触发上下文刷新(如果我理解正确的话,spring 将刷新所有 bean 和配置)并且在缺乏连接性的情况下安全性将消失吗?
java spring-boot spring-security spring-cloud-config
© www.soinside.com 2019 - 2024. All rights reserved.