在http://jasypt.org/webconfiguration.html的 Jasypt 配置文档中,声明如下:
这个 servlet 的 URL 应该由 webapp 管理员在部署时调用,用于设置所有 PBE 加密器的密码......
从文档中我不清楚以下内容:
1)通过网络应用程序输入的密码存储在哪里?它们是存储在内存中还是其他地方?
2) 是不是只有在部署应用时才需要输入密码?如果应用服务器(或 JVM)重新启动会发生什么情况,是否需要再次重新输入密码?
3) 是否可以在多个 Web 应用程序之间共享一个 jasypt 配置?如果需要在应用程序服务器/JVM 重启时重新输入密码,并且我部署了很多应用程序,我的应用程序部署人员将不喜欢多次重新输入密码。