AccessKey 安全配置

当我们项目中需要配置 access-key 和 access-id 的时候,如果直接放在 application.yaml 中,在提交到 git 上时 git 会检测到密钥,为了防止密钥泄漏,确保安全,git 会禁止你提交,这个时候我们可以通过以下几种方式做

环境变量永久配置

把密钥加到环境变量中,yaml 文件读取变量值

yaml 复制代码
aliyun:
  access-id: ${ALIYUN_ACCESS_KEY_ID}
  access-key: ${ALIYUN_ACCESS_KEY_SECRET}

我这里演示 Mac 怎么配置,如果你是 Windows,加到环境变量里面就可以

bash 复制代码
vim ~/.zshrc

文件最后加

bash 复制代码
export ALIYUN_ACCESS_KEY_ID=你的AccessKeyId
export ALIYUN_ACCESS_KEY_SECRET=你的AccessKeySecret

保存后执行

bash 复制代码
source ~/.zshrc

就可以了

IDEA 环境变量配置

如果你不想放到系统环境变量里面,也可以放到 IDEA 环境变量里面,找到 SpringBoot 启动配置 Environment variables 里面加上

bash 复制代码
ALIYUN_ACCESS_KEY_ID=你的AccessKeyId;ALIYUN_ACCESS_KEY_SECRET=你的AccessKeySecret

终端临时配置

只对当前终端窗口有效,关掉终端就没了

bash 复制代码
export ALIYUN_ACCESS_KEY_ID=你的AccessKeyId
export ALIYUN_ACCESS_KEY_SECRET=你的AccessKeySecret

在同一个终端启动项目,我这里是 maven 项目,所以启动项目命令如下

bash 复制代码
mvn spring-boot:run

或者运行你的 jar 包也可以

bash 复制代码
java -jar xxx.jar

单独配置文件 不提交

可以专门写一个专用的配置文件,然后 Git 提交时忽略它就可以。比如我写一个 aliyun.yaml 里面就放我的 Key

yaml 复制代码
aliyun:
  access-key-id: 你的AccessKeyId
  access-key-secret: 你的AccessKeySecret

然后在 application.yaml 里面引入这个配置

yaml 复制代码
spring:
  config:
    import: optional:file:src/main/resources/aliyun.yaml

optional 的意思是,如果这个文件不存在,项目也不会直接启动失败

然后在 .gitignore 里加

gitignore 复制代码
src/main/resources/aliyun.yaml

这样这个真实密钥就不会被 Git 提交了

根据需要自己选择就好

相关推荐
前端工作日常3 小时前
我学习到的Java中domain和dto区别
java·后端
码农学院3 小时前
基于Spring Boot的跨境电商多语言订单管理系统架构设计
java·大数据·spring boot
技术小结-李爽4 小时前
【工具】pom文件的<packaging>
java·maven
l156469485 小时前
突围!图文混合知识库难以解析,Kimi-K3 原生视觉架构深耕知识工作,DMXAPI 统一接口,缩短项目开发周期
java·大数据·开发语言
布吉岛的石头6 小时前
Java 程序员第 45 阶段11:网关统一路由大模型接口,配合 Nacos 配置治理,灰度路由:基于Nacos元数据实现大模型服务灰度发布与权重路由
java·服务发现
我命由我123456 小时前
Android 开发问题:Cannot resolve method ‘repeat‘ in ‘String‘
android·java·java-ee·android studio·android jetpack·android-studio·android runtime
baozhengw6 小时前
信创改造-SpringBootJar包改为WAR包部署Tomcat
java·tomcat
M1A17 小时前
基于 Spring AOP 构建系统操作日志:从注解设计到异步落库的完整实战
java
RainCity7 小时前
Java Swing 自定义组件库分享(十五)
java·笔记·后端
farerboy7 小时前
23-Java 构造函数
java·后端