You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在GitHub仓库中隐藏凭据:Spring Boot与Azure场景

隐藏Spring Boot应用中的Azure数据库凭证与连接URL方案

方法1:Azure App Service应用设置(推荐)

  • 部署到Azure App Service后,进入配置 > 应用程序设置,添加对应环境变量:
    • SPRING_DATASOURCE_URL:Azure SQL的连接字符串
    • SPRING_DATASOURCE_USERNAME:数据库用户名
    • SPRING_DATASOURCE_PASSWORD:数据库密码
  • Spring Boot会自动读取这些环境变量,无需在application.properties/application.yml中硬编码敏感信息
  • 本地开发时,可创建application-local.properties存放测试配置,将该文件加入.gitignore,激活local profile即可使用

方法2:Azure Key Vault托管敏感信息

  • 创建Azure Key Vault,将数据库连接字符串、用户名、密码以机密形式存入
  • 给Azure App Service启用系统分配托管标识,并为该标识授予Key Vault的机密读取权限
  • 在Spring Boot项目中引入Azure Key Vault依赖,配置文件中指定Key Vault地址,应用会自动从Vault拉取敏感信息,全程无需本地存储凭证

方法3:.gitignore排除敏感配置文件

  • 创建独立的敏感配置文件(如application-prod.properties或secrets.properties),存放所有敏感信息
  • 在.gitignore中添加该文件名,确保不会被提交至GitHub
  • 部署时,通过App Service应用设置替代配置,或手动上传该配置文件到服务器

关键注意事项

  • 绝对禁止将硬编码敏感信息的配置文件提交到公开仓库,哪怕是已注释的内容也不行
  • 本地开发用的测试凭证同样要通过.gitignore排除,避免误提交
  • 定期检查仓库提交历史,若不慎提交敏感信息,需立即撤销提交并清理仓库历史

内容的提问来源于stack exchange,提问作者ayush

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 14:44:57