我正在构建一个基本的 web 应用程序,它接受用户输入并返回一个加密的密码。
问题是,目前我使用的 SecretKey 存储在 Java 类的 src 中。对我来说,这似乎是一种冒险的做法,所以我正试图找到一种安全存储我的 SecretKey 的方法。
做了一些研究,我找到了 Java KeyStore 类,但我不完全确定这是否是我需要的。另外,如果这是我需要的,你们能否指出如何实现它的方向,更重要的是,它是如何工作的?
谢谢
编辑:通过大量思考/阅读,似乎真的没有一个很好的解决方案,只要你的主服务器是安全的,真的不需要解决方案,我的服务器是安全的,所以这不是问题。
谢谢大家的回复!:)