Java 向Spring SecurityConfiguration(CSP)动态添加域名

Java 向Spring SecurityConfiguration(CSP)动态添加域名,java,spring,security,iframe,content-security-policy,Java,Spring,Security,Iframe,Content Security Policy,一些使用我们的应用程序的客户需要在他们自己的网站上构建它。现在,我通过在Spring的SecurityConfiguration的ContentSecurityPolicy中逐个添加URL来授权他们的域。很快,我将不得不找到一种方法来自动做到这一点,从我们的数据库获取客户端URL 由于它与安全性相关,我想看看是否可以得到一些警告和建议,告诉我应该做什么,以及应该不惜一切代价避免什么。我还必须找到一种方法,在每次请求应用程序时不要询问数据库。我检查了Java上的缓存等。。但是,在开始研究错误的主题

一些使用我们的应用程序的客户需要在他们自己的网站上构建它。现在,我通过在Spring的SecurityConfiguration的ContentSecurityPolicy中逐个添加URL来授权他们的域。很快,我将不得不找到一种方法来自动做到这一点,从我们的数据库获取客户端URL

由于它与安全性相关,我想看看是否可以得到一些警告和建议,告诉我应该做什么,以及应该不惜一切代价避免什么。我还必须找到一种方法,在每次请求应用程序时不要询问数据库。我检查了Java上的缓存等。。但是,在开始研究错误的主题之前,我想检查一下是否有人有一个干净安全的方法来做这件事

有人如何做到这一点

提前谢谢您