AccessKey 安全配置

当我们项目中需要配置 access-key 和 access-id 的时候,如果直接放在 application.yaml 中,在提交到 git 上时 git 会检测到密钥,为了防止密钥泄漏,确保安全,git 会禁止你提交,这个时候我们可以通过以下几种方式做

环境变量永久配置

把密钥加到环境变量中,yaml 文件读取变量值

yaml 复制代码
aliyun:
  access-id: ${ALIYUN_ACCESS_KEY_ID}
  access-key: ${ALIYUN_ACCESS_KEY_SECRET}

我这里演示 Mac 怎么配置,如果你是 Windows,加到环境变量里面就可以

bash 复制代码
vim ~/.zshrc

文件最后加

bash 复制代码
export ALIYUN_ACCESS_KEY_ID=你的AccessKeyId
export ALIYUN_ACCESS_KEY_SECRET=你的AccessKeySecret

保存后执行

bash 复制代码
source ~/.zshrc

就可以了

IDEA 环境变量配置

如果你不想放到系统环境变量里面,也可以放到 IDEA 环境变量里面,找到 SpringBoot 启动配置 Environment variables 里面加上

bash 复制代码
ALIYUN_ACCESS_KEY_ID=你的AccessKeyId;ALIYUN_ACCESS_KEY_SECRET=你的AccessKeySecret

终端临时配置

只对当前终端窗口有效,关掉终端就没了

bash 复制代码
export ALIYUN_ACCESS_KEY_ID=你的AccessKeyId
export ALIYUN_ACCESS_KEY_SECRET=你的AccessKeySecret

在同一个终端启动项目,我这里是 maven 项目,所以启动项目命令如下

bash 复制代码
mvn spring-boot:run

或者运行你的 jar 包也可以

bash 复制代码
java -jar xxx.jar

单独配置文件 不提交

可以专门写一个专用的配置文件,然后 Git 提交时忽略它就可以。比如我写一个 aliyun.yaml 里面就放我的 Key

yaml 复制代码
aliyun:
  access-key-id: 你的AccessKeyId
  access-key-secret: 你的AccessKeySecret

然后在 application.yaml 里面引入这个配置

yaml 复制代码
spring:
  config:
    import: optional:file:src/main/resources/aliyun.yaml

optional 的意思是,如果这个文件不存在,项目也不会直接启动失败

然后在 .gitignore 里加

gitignore 复制代码
src/main/resources/aliyun.yaml

这样这个真实密钥就不会被 Git 提交了

根据需要自己选择就好

相关推荐
企业数字化笔记11 分钟前
视频字幕如何烧录到成片?硬字幕、软字幕、样式控制与播放验收
java·ffmpeg
小朱爱编程12323 分钟前
我用 Jev 做了三个实用工具:整理标签页、分诊飞书反馈、找回 GitHub 收藏
java·开发语言·人工智能·后端·python·架构·ai编程
酷虎软件37 分钟前
视频加标题字幕 API 接口文档
java·数据库·mysql
谢亮_vipxieliang1 小时前
Java 8/11/17/21/25 怎么选?一篇讲清 LTS 升级路线
java·开发语言
Cindy_cd1 小时前
IDEA2021 配置 JDK+Maven
java·开发语言·maven
我要神龙摆尾1 小时前
IDEA 阅读插件
java·ide·intellij-idea·idea-plugs·plugs
涉密IT资质笔记2 小时前
涉密人员脱密期管理规范:期限分级模型、就业限制边界与违规认定标准
java·服务器·前端·网络·数据库
MZ_ZXD0012 小时前
【关注可白嫖源码】--课程设计--毕业设计-- 42557基于springboot的大学生体质健康管理系统
spring boot·课程设计·毕设·大作业·程序开发·程序定制·毕设代做
mmsx2 小时前
Android Dialog 插槽模式:用一套壳统一全应用的弹窗风格
android·java·dialog·开发语言
u0111026752 小时前
工具页案例图如何编写 alt让图片说明与处理场景对应
java·前端·javascript·图像处理·人工智能·算法·ai作画