本技术提供了一种应用信息配置方法及装置,该方法包括:框架程序根据用户类型定位到对应的机密配置文件,其中,所述用户类型包括以下之一:生产用户、普通用户;所述框架程序从待启动的目标应用程序的应用配置文件中获取应用配置的敏感信息标识;所述框架程序从所述机密配置文件中获取与所述敏感信息标识对应的配置项,并将所述配置项导出为所述目标应用程序的环境变量;所述框架程序根据所述应用配置文件启动所述目标应用程序,并将所述环境变量传递至所述目标应用程序。通过本发明,由框架程序定位到不同的机密配置文件,来传递敏感信息给应用程序,达到提高应用信息安全性的效果。
背景技术
很多应用程序需要配置一些敏感信息,例如,数据库链接地址和端口、用户名、密码等。现有技术中的做法是将这些信息写入程序的配置文件。但这种方式在安全性和易用性上存在有很大的问题。首先所有接触到程序和代码的人,都可以看到这些敏感信息,很不安全。其次,对于开发环境和生产环境运行时,如果这些信息不一样,程序上线时又需要修改程序或配置。再次,多个应用使用相同的帐号信息时,如果帐号信息发生更改,所有的相关应用的程序或配置都需要修改,工作量大且易出错。
实现思路