Skip to content

Add default password encryption for webapi sources

JASYPT_ENCRYPTOR_ENABLED: true JASYPT_ENCRYPTOR_PASSWORD:

Das könnten sinnvolle Settings sein, um die WebAPI abzusichern. In OMOP gibt es im WEBAPI Schema den Connection String für die Sources. Da steht das Passwort per default im Klartext drin. Anscheinend ist es möglich via Atlas als normaler Nutzer, also meinetwegen Keycloak, den connection String herauszubekommen. Die zwei Variablen führen dazu, dass die WebAPI beim Start den Eintrag verschlüsselt, sodass eine Abfrage auf die Tabelle nur den Hash des Passwords liefert.

Edited by Gruhl, Mirko
To upload designs, you'll need to enable LFS and have an admin enable hashed storage. More information