AccessKey 安全配置

当我们项目中需要配置 access-key 和 access-id 的时候,如果直接放在 application.yaml 中,在提交到 git 上时 git 会检测到密钥,为了防止密钥泄漏,确保安全,git 会禁止你提交,这个时候我们可以通过以下几种方式做

环境变量永久配置

把密钥加到环境变量中,yaml 文件读取变量值

yaml 复制代码
aliyun:
  access-id: ${ALIYUN_ACCESS_KEY_ID}
  access-key: ${ALIYUN_ACCESS_KEY_SECRET}

我这里演示 Mac 怎么配置,如果你是 Windows,加到环境变量里面就可以

bash 复制代码
vim ~/.zshrc

文件最后加

bash 复制代码
export ALIYUN_ACCESS_KEY_ID=你的AccessKeyId
export ALIYUN_ACCESS_KEY_SECRET=你的AccessKeySecret

保存后执行

bash 复制代码
source ~/.zshrc

就可以了

IDEA 环境变量配置

如果你不想放到系统环境变量里面,也可以放到 IDEA 环境变量里面,找到 SpringBoot 启动配置 Environment variables 里面加上

bash 复制代码
ALIYUN_ACCESS_KEY_ID=你的AccessKeyId;ALIYUN_ACCESS_KEY_SECRET=你的AccessKeySecret

终端临时配置

只对当前终端窗口有效,关掉终端就没了

bash 复制代码
export ALIYUN_ACCESS_KEY_ID=你的AccessKeyId
export ALIYUN_ACCESS_KEY_SECRET=你的AccessKeySecret

在同一个终端启动项目,我这里是 maven 项目,所以启动项目命令如下

bash 复制代码
mvn spring-boot:run

或者运行你的 jar 包也可以

bash 复制代码
java -jar xxx.jar

单独配置文件 不提交

可以专门写一个专用的配置文件,然后 Git 提交时忽略它就可以。比如我写一个 aliyun.yaml 里面就放我的 Key

yaml 复制代码
aliyun:
  access-key-id: 你的AccessKeyId
  access-key-secret: 你的AccessKeySecret

然后在 application.yaml 里面引入这个配置

yaml 复制代码
spring:
  config:
    import: optional:file:src/main/resources/aliyun.yaml

optional 的意思是,如果这个文件不存在,项目也不会直接启动失败

然后在 .gitignore 里加

gitignore 复制代码
src/main/resources/aliyun.yaml

这样这个真实密钥就不会被 Git 提交了

根据需要自己选择就好

相关推荐
渡我白衣44 分钟前
并查集:基础认识与模拟实现
android·java·javascript·数据结构·c++·算法·并查集
电商API_180079052471 小时前
电商商品价格监控工具淘宝京东商品价格抓取API项目实操分享
java·大数据·开发语言·前端·数据挖掘
zzzll11111 小时前
深度剖析:HashMap 并发死循环与 ConcurrentHashMap 两代演进全解
java·开发语言
秋名RG1 小时前
2026/5/27 生产事故复盘与整改方案
java
血小板要健康2 小时前
链表 阶段算法总结
java·数据结构·笔记·算法·leetcode·链表
坐吃山猪2 小时前
【多线程】CompletableFuture使用
java·开发语言·多线程
摇滚侠2 小时前
《SpringBoot 3:入门与应用实战》第 9 章 跨域问题 阅读笔记 27
spring boot·笔记·okhttp
m0_587383002 小时前
点餐预约核销系统的架构脉络
java·架构·系统架构·需求分析
代码方舟2 小时前
O2O二手车交易平台B端车商管理后台:基于天远车信盟出险构建自动化车况评估网关
java·运维·人工智能·自动化
爱学堂IT分享2 小时前
图灵Java互联网架构师六期
java·开发语言