Укрепление-сканер: управление паролями: пароль в файле конфигурации

#spring-boot #fortify

#весенняя загрузка #укрепление

Вопрос:

Fortify scan сообщает об этом свойстве в spring-boot application.properties с такой же проблемой, как и при использовании пароля в виде обычного текста. Приведенный ниже код считывает пароль из переменной среды.У меня есть переменные среды (DB_PASSWORD) в kubernetes cluster.so Мне нужно иметь это свойство в приложении spring-boot.

может ли кто-нибудь предоставить какие-либо другие альтернативы?

 spring.datasource.password=${DB_PASSWORD:}