假设您有一个独立的应用程序(在我的情况下是 Java 应用程序),并且该应用程序有一个配置文件(在我的情况下是 XML 文件),您可以在其中存储您需要的一堆数据库的凭据(用户和密码)连接。
一切都很好,但是现在您发现(或者像我一样给您一个新要求)您必须将此应用程序放在不同的服务器中,并且由于安全性和/或合规性,您不能在配置文件中拥有这些凭据考虑因素。
我正在考虑使用托管在应用程序服务器(WAS 服务器)中的数据源,但我认为这可能性能很差,而且可能不是最好的方法,因为我是从独立应用程序连接的。
我也在考虑使用某种加密,但我想让事情尽可能简单。
你会如何处理这个案子?您会将这些凭据放在哪里或保护它们不被泄露?或者在这种情况下您将如何连接到您的数据库?