首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >网络安全: Springboot执行器env和info显示连接字符串uri mongodb

网络安全: Springboot执行器env和info显示连接字符串uri mongodb
EN

Stack Overflow用户
提问于 2021-11-17 11:02:30
回答 2查看 132关注 0票数 0

Mongodb驱动程序需要通过spring.data.mongodb.uri进行连接字符串,您不能通过单个属性来设置它。

当您调用驱动器信息或env时,它将mongodb的所有机密数据显示为用户名、密码、主机、.

存在一个变通方法来隐藏信息的特定属性(在本例中为spring.data.mongodb.uri ? )。

非常感谢。

EN

回答 2

Stack Overflow用户

发布于 2021-11-17 14:26:31

是的,公开env和信息端点可能是一个代价高昂的安全错误。

如果不需要,可以使用禁用端点,也可以使用打开某些端点的身份验证和访问控制。

票数 0
EN

Stack Overflow用户

发布于 2021-11-18 13:25:14

解决办法是使用

代码语言:javascript
复制
management:
  endpoint:
    info:
      enabled: true
      keys-to-sanitize: # Hide secrets data for cybersecurity
        spring.data.mongodb.uri,.*password*.,.*secret.*,.*key.*,.*token.*,.*credentials.*
    env:
      enabled: true
      keys-to-sanitize: # Hide secrets data for cybersecurity
        spring.data.mongodb.uri,.*password*.,.*secret.*,.*key.*,.*token.*,.*credentials.*
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70003209

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档