国产精品嫩草99av在线_一区在线视频观看_欧美高清一区_欧美 日韩 国产 一区_99精品欧美一区二区三区_久久大香伊蕉在人线观看热2_一色屋精品视频在线观看网站_在线亚洲国产精品网站_亚洲区一区二区三区_你懂的视频一区二区

當前位置:首頁 > 科技  > 軟件

SpringBoot中的敏感信息的配置進行加密處理,這種方式你知道嗎?

來源: 責編: 時間:2023-08-20 23:17:13 831觀看
導讀環境:Springboot2.4.12 + Spring Cloud Context 3.0.5概述SpringBoot配置文件中的內容通常情況下是明文顯示,安全性就比較低一些。在application.properties或application.yml,比如數據庫配置信息的密碼,Redis配置的密碼

環境:Springboot2.4.12 + Spring Cloud Context 3.0.5hBN28資訊網——每日最新資訊28at.com

概述

SpringBoot配置文件中的內容通常情況下是明文顯示,安全性就比較低一些。在application.properties或application.yml,比如數據庫配置信息的密碼,Redis配置的密碼等都是通過明文配置的,為了提供系統整體的安全性,我們需要對這些敏感的信息進行加密處理,這樣即便你難道了我的配置信息你也獲取不到有價值的信息。hBN28資訊網——每日最新資訊28at.com

在Springboot下我們可以通過如下兩種方式簡單的實現敏感信息的加密處理:hBN28資訊網——每日最新資訊28at.com

  1. Jasypt這是國外的一個開源加密工具包,功能強大。
  2. 基于EnvironmentPostProcessor實現我們可以通過實現這么一個接口來實現自己的加解密處理,我們也可以通過引入spring-cloud-context包,在該包中提供了一個DecryptEnvironmentPostProcessor處理器進行對加密信息進行解密。

關于Jasypt網上介紹的很多,這里不做介紹。這里我們主要只講Spring Cloud Context中提供的這個EnvironmentPostprocessor。hBN28資訊網——每日最新資訊28at.com

環境配置

<dependency>  <groupId>org.springframework.cloud</groupId>  <artifactId>spring-cloud-context</artifactId>  <version>3.0.5</version></dependency>

應用配置hBN28資訊網——每日最新資訊28at.com

encrypt:  key: 123456789 #密鑰  salt: abcdef #加密的內容使用了加鹽處理---spring:  cloud:    decrypt-environment-post-processor:      enabled: true #開啟解密功能

程序代碼

現在需要對custom.password這樣的一個key值進行加密處理hBN28資訊網——每日最新資訊28at.com

custom:  password:  123456

首先需要對這明文生成加密的內容,如下方式:hBN28資訊網——每日最新資訊28at.com

public static void main(String[] args) throws Exception {  String key = "123456789" ;  String salt = "abcdef" ;  String text = "123123" ;  KeyProperties keyProperties = new KeyProperties() ;  keyProperties.setKey(key) ;  keyProperties.setSalt(salt) ;  String result = TextEncryptorUtils.createTextEncryptor(keyProperties, null).encrypt(text) ;  System.out.println(result) ;}

通過上面的代碼就可以生成加密信息,接下來就是將加密后的內容配置到配置文件中hBN28資訊網——每日最新資訊28at.com

custom:  password:  "{cipher}2a483a44681006be6f0730b1acb45325c6bd20abe37369ef4fdb52c2e194a365"

注意:這里的內容是有格式要求的必須是:{cipher}開頭。這里還有一點需要注意有可能你運行上面的代碼會報錯,報錯信息應該是 “Illegal key size” (非法的密鑰大小),比如:AES加密算法在默認JDK(Sun的JDK)配置情況下支持的密鑰大小是128位,一旦超過就會報錯,這時候你需要安裝Java加密擴展(JCE)策略文件。下面提供了3個版本的JCE策略文件。hBN28資訊網——每日最新資訊28at.com

Java 6 JCE:hBN28資訊網——每日最新資訊28at.com

https://www.oracle.com/technetwork/java/javase/downloads/jce-6-download-429243.htmlhBN28資訊網——每日最新資訊28at.com

Java 7 JCEhBN28資訊網——每日最新資訊28at.com

https://www.oracle.com/technetwork/java/javase/downloads/jce-7-download-432124.htmlhBN28資訊網——每日最新資訊28at.com

Java 8 JCEhBN28資訊網——每日最新資訊28at.com

https://www.oracle.com/technetwork/java/javase/downloads/jce8-download-2133166.htmlhBN28資訊網——每日最新資訊28at.com

下載對應的版本后將其解壓如下位置:hBN28資訊網——每日最新資訊28at.com

JCE策略文件安裝目錄JCE策略文件安裝目錄hBN28資訊網——每日最新資訊28at.com

以上操作完成以后在運行上面的程序就能輸出結果了,然后將結果替換配置文件內容即可。hBN28資訊網——每日最新資訊28at.com

接下來測試:hBN28資訊網——每日最新資訊28at.com

@Value("${custom.password}")public String pwd ;  @GetMapping("/pwd")public String pwd() {  return pwd ;}

圖片hBN28資訊網——每日最新資訊28at.com

正確的輸出了我們的內容hBN28資訊網——每日最新資訊28at.com

原理

關于EnvironmentPostProcessor接口編寫完成以后都會進行配置,我們上面引入的context包就對DecryptEnvironmentPostProcessor進行了配置:hBN28資訊網——每日最新資訊28at.com

配置EnvironmentPostProcessor配置EnvironmentPostProcessorhBN28資訊網——每日最新資訊28at.com

public class DecryptEnvironmentPostProcessor extends AbstractEnvironmentDecrypt implements EnvironmentPostProcessor, Ordered {  @Override  public void postProcessEnvironment(ConfigurableEnvironment environment, SpringApplication application) {    // 判斷是否開啟了功能    if (bootstrapEnabled(environment) || useLegacyProcessing(environment) || !isEnabled(environment)) {      return;    }    // 如果環境中不存在TextEncryptor那么也不會開啟    if (!ClassUtils.isPresent("org.springframework.security.crypto.encrypt.TextEncryptor", null)) {      return;    }    // 獲取當前環境下的所有配置屬性    MutablePropertySources propertySources = environment.getPropertySources();    environment.getPropertySources().remove(DECRYPTED_PROPERTY_SOURCE_NAME);    // 解密所有的配置屬性,這里也就是入口了    Map<String, Object> map = TextEncryptorUtils.decrypt(this, environment, propertySources);    if (!map.isEmpty()) {      // 將解密后的配置添加到環境中(addFirst 表示了添加到具有最高優先級的給定屬性源對象)      propertySources.addFirst(new SystemEnvironmentPropertySource(DECRYPTED_PROPERTY_SOURCE_NAME, map));    }  }  protected Boolean isEnabled(ConfigurableEnvironment environment) {    // 獲取配置屬性值,是否開啟功能    return environment.getProperty("spring.cloud.decrypt-environment-post-processor.enabled", Boolean.class, true);  }}

解密配置hBN28資訊網——每日最新資訊28at.com

public abstract class TextEncryptorUtils {  static Map<String, Object> decrypt(AbstractEnvironmentDecrypt decryptor, ConfigurableEnvironment environment, MutablePropertySources propertySources) {    // 獲取加解密服務接口    TextEncryptor encryptor = getTextEncryptor(decryptor, environment);    return decryptor.decrypt(encryptor, propertySources);  }  static TextEncryptor getTextEncryptor(AbstractEnvironmentDecrypt decryptor, ConfigurableEnvironment environment) {    Binder binder = Binder.get(environment);    // 將屬性配置以 ‘encrypt’開頭的都綁定到KeyProperties對象中    KeyProperties keyProperties = binder.bind(KeyProperties.PREFIX, KeyProperties.class).orElseGet(KeyProperties::new);    // 檢查是否配置了encrypt.key 等核心的信息    if (TextEncryptorUtils.keysConfigured(keyProperties)) {      decryptor.setFailOnError(keyProperties.isFailOnError());      // 檢查是否當前CLASSPATH中是否存在RsaSecretEncryptor      if (ClassUtils.isPresent("org.springframework.security.rsa.crypto.RsaSecretEncryptor", null)) {        RsaProperties rsaProperties = binder.bind(RsaProperties.PREFIX, RsaProperties.class).orElseGet(RsaProperties::new);        return TextEncryptorUtils.createTextEncryptor(keyProperties, rsaProperties);      }      // 如果你沒有使用及配置Rsa相關的,那么就會在這里創建加解密服務接口,這里跟蹤了下使用的是AES加密算法      return new EncryptorFactory(keyProperties.getSalt()).create(keyProperties.getKey());    }    // no keys configured    return new TextEncryptorUtils.FailsafeTextEncryptor();  }}

獲取到了加解密服務接口以后,接下來就是對配置屬性進行解密操作。hBN28資訊網——每日最新資訊28at.com

public class AbstractEnvironmentDecrypt {  public static final String ENCRYPTED_PROPERTY_PREFIX = "{cipher}";  protected Map<String, Object> decrypt(TextEncryptor encryptor, PropertySources propertySources) {    Map<String, Object> properties = merge(propertySources);    // 解密處理    decrypt(encryptor, properties);    return properties;  }  protected void decrypt(TextEncryptor encryptor, Map<String, Object> properties) {    // 開始替換所有以{cipher}開頭的屬性值    properties.replaceAll((key, value) -> {      String valueString = value.toString();      if (!valueString.startsWith(ENCRYPTED_PROPERTY_PREFIX)) {        return value;      }      // 解密數據, key 配置屬性的key, valueString要解密的數據      return decrypt(encryptor, key, valueString);    });  }  protected String decrypt(TextEncryptor encryptor, String key, String original) {    // 截取{cipher}之后的內容    String value = original.substring(ENCRYPTED_PROPERTY_PREFIX.length());    try {       // 解密數據      value = encryptor.decrypt(value);      return value;    } catch (Exception e) {      // ...      return "";    }  }}

整個源碼處理還是非常簡單的。hBN28資訊網——每日最新資訊28at.com

本文鏈接:http://www.rrqrq.com/showinfo-26-6190-0.htmlSpringBoot中的敏感信息的配置進行加密處理,這種方式你知道嗎?

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: GitHub和碼云上,七個H5頁面制作工具推薦

下一篇: Go 語言中排序的三種方法

標簽:
  • 熱門焦點
Top 国产精品嫩草99av在线_一区在线视频观看_欧美高清一区_欧美 日韩 国产 一区_99精品欧美一区二区三区_久久大香伊蕉在人线观看热2_一色屋精品视频在线观看网站_在线亚洲国产精品网站_亚洲区一区二区三区_你懂的视频一区二区
另类小说欧美激情| 不卡大黄网站免费看| 精品一区二区三区日韩| 蜜乳av另类精品一区二区| 日韩三级.com| 激情欧美一区二区| 欧美日韩一区二区三区四区| 蜜桃一区二区三区四区| 在线观看日韩国产| 麻豆高清免费国产一区| 黄色av日韩| 国产精品久久久久7777按摩 | 26uuuu精品一区二区| 天天综合色天天综合色h| 亚洲综合另类| 亚洲1区2区3区视频| 久久精品天堂| 天天综合天天综合色| 一本久久精品一区二区| 免费成人性网站| 欧美区一区二区三区| 国产成人精品1024| 久久蜜桃av一区精品变态类天堂| 免费成人在线播放| 欧美美女黄视频| 成人精品小蝌蚪| 国产三级精品三级在线专区| 国模 一区 二区 三区| 中文字幕精品一区| 精品成人在线| 亚洲国产人成综合网站| 色系网站成人免费| 精彩视频一区二区| 精品国产乱码久久久久久久久| 精品一区二区在线视频| 日韩无一区二区| 久久av中文字幕片| 91精品国产麻豆| 91网站黄www| 亚洲视频免费看| 久久天天综合| 久久成人精品无人区| 日韩免费高清电影| 国产精品magnet| 亚洲国产一区在线观看| 在线看国产一区| 国产成人av资源| 国产乱码精品一区二区三| 久久午夜国产精品| 一级成人国产| 国产精品全国免费观看高清 | 99久久精品99国产精品| 国产蜜臀av在线一区二区三区| 成人黄色在线网站| 久久久亚洲午夜电影| 亚洲国产一区二区三区在线播 | 欧美日韩亚洲丝袜制服| 天天综合色天天| 欧美一区二区三区在线观看视频| 国产原创一区二区三区| 国产偷国产偷亚洲高清人白洁| 91在线你懂得| 亚洲精品免费视频| 欧美揉bbbbb揉bbbbb| 91麻豆精品视频| 亚洲成人一区二区在线观看| 欧美精品久久天天躁| 欧美亚州在线观看| 亚洲不卡在线观看| 日韩精品自拍偷拍| 在线视频亚洲| 国产精品亚洲一区二区三区妖精 | 久草中文综合在线| 久久久影视传媒| 性欧美xxxx大乳国产app| 亚洲国产美国国产综合一区二区| 99pao成人国产永久免费视频| 亚洲欧美另类小说| 一区二区冒白浆视频| 极品少妇xxxx偷拍精品少妇| 欧美久久久久久久久久| 欧美极品一区| 偷拍日韩校园综合在线| 日韩欧美一区在线| 亚洲日本成人| 国产精品911| 亚洲精品免费一二三区| 欧美一区中文字幕| 最新成人av网站| 国产激情精品久久久第一区二区| 在线综合+亚洲+欧美中文字幕| 国产美女娇喘av呻吟久久| 亚洲欧洲精品天堂一级| 欧美日韩国产精品自在自线| 亚洲国产美女 | 一区二区三区欧美| 91精品国产91综合久久蜜臀| 不卡大黄网站免费看| 天天操天天色综合| 日本一区二区视频在线观看| 欧美亚洲日本国产| 成人18视频在线播放| 一区二区在线电影| 欧美tk—视频vk| 在线国产日韩| 国产福利精品一区| 亚洲h动漫在线| 日本一二三不卡| 欧美一级专区免费大片| 欧美一区二区视频在线| 蜜桃久久久久久久| 国产精品无人区| 欧美一区二区三区视频免费| 亚洲影视综合| 91小视频在线免费看| 青青草国产精品亚洲专区无| 国产女同互慰高潮91漫画| 欧美精品色综合| 久久岛国电影| 影音先锋中文字幕一区二区| 成人激情午夜影院| 欧美aaaaa成人免费观看视频| 亚洲精品一区二区三区精华液| 亚洲一二三区精品| 成人中文字幕在线| 久久成人免费电影| 亚洲777理论| 亚洲欧美日韩久久| 久久综合狠狠综合久久激情 | 国产精品社区| 91美女福利视频| 国产精品正在播放| 免费成人在线网站| 亚洲福利视频一区二区| 亚洲婷婷综合色高清在线| 色成年激情久久综合| a美女胸又www黄视频久久| 久久国产三级精品| 亚洲午夜久久久久久久久电影网| 91精品国产日韩91久久久久久| 国产精品v亚洲精品v日韩精品 | 国产美女视频一区| 亚洲电影视频在线| 久久午夜老司机| 91麻豆精品国产无毒不卡在线观看| 亚洲午夜在线| 国产在线一区二区综合免费视频| 欧美国产精品久久| 精品精品欲导航| 国产日韩精品久久| 精品国产一区二区三区久久久蜜月| 日韩亚洲精品在线| 丁香啪啪综合成人亚洲小说| 激情国产一区二区| 久国产精品韩国三级视频| 日韩一区欧美二区| 亚洲gay无套男同| 亚洲高清视频中文字幕| 亚洲国产一区二区视频| 亚洲激情一二三区| 一区二区三区高清在线| 337p粉嫩大胆色噜噜噜噜亚洲| 久久久久久久久久久一区| 国产精品亚洲综合久久| 国产亚洲一区二区三区在线播放| 成人精品一区二区三区四区 | 国产亚洲综合色| 欧美xxxxx裸体时装秀| 91精品久久久久久久久99蜜臂| 国产精品久久久一区二区| 一区在线视频观看| 韩国欧美一区| 国内精品久久久久久久影视麻豆 | 亚洲伦理精品| 日韩一级精品| 亚洲深夜影院| 国产精品试看| 久热re这里精品视频在线6| 欧美中文日韩| 色先锋aa成人| 欧美图区在线视频| 欧美日本国产视频| 日韩午夜在线观看| 久久女同精品一区二区| 国产欧美一区二区精品忘忧草 | 欧美三区在线| 91美女片黄在线| 很黄很黄激情成人| 91丨九色丨蝌蚪丨老版| 极品少妇xxxx精品少妇| 国产一区二区91| 成人免费高清视频在线观看| 白白色亚洲国产精品| 欧美freesex交免费视频| 欧美视频福利| 国产亚洲第一区| 色美美综合视频| 欧美日韩美女一区二区| 精品女同一区二区| 国产欧美日韩精品一区|