日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 軟件

SpringBoot中的敏感信息的配置進行加密處理,這種方式你知道嗎?

來源: 責編: 時間:2023-08-20 23:17:13 830觀看
導讀環境:Springboot2.4.12 + Spring Cloud Context 3.0.5概述SpringBoot配置文件中的內容通常情況下是明文顯示,安全性就比較低一些。在application.properties或application.yml,比如數據庫配置信息的密碼,Redis配置的密碼

環境:Springboot2.4.12 + Spring Cloud Context 3.0.5mf028資訊網——每日最新資訊28at.com

概述

SpringBoot配置文件中的內容通常情況下是明文顯示,安全性就比較低一些。在application.properties或application.yml,比如數據庫配置信息的密碼,Redis配置的密碼等都是通過明文配置的,為了提供系統整體的安全性,我們需要對這些敏感的信息進行加密處理,這樣即便你難道了我的配置信息你也獲取不到有價值的信息。mf028資訊網——每日最新資訊28at.com

在Springboot下我們可以通過如下兩種方式簡單的實現敏感信息的加密處理:mf028資訊網——每日最新資訊28at.com

  1. Jasypt這是國外的一個開源加密工具包,功能強大。
  2. 基于EnvironmentPostProcessor實現我們可以通過實現這么一個接口來實現自己的加解密處理,我們也可以通過引入spring-cloud-context包,在該包中提供了一個DecryptEnvironmentPostProcessor處理器進行對加密信息進行解密。

關于Jasypt網上介紹的很多,這里不做介紹。這里我們主要只講Spring Cloud Context中提供的這個EnvironmentPostprocessor。mf028資訊網——每日最新資訊28at.com

環境配置

<dependency>  <groupId>org.springframework.cloud</groupId>  <artifactId>spring-cloud-context</artifactId>  <version>3.0.5</version></dependency>

應用配置mf028資訊網——每日最新資訊28at.com

encrypt:  key: 123456789 #密鑰  salt: abcdef #加密的內容使用了加鹽處理---spring:  cloud:    decrypt-environment-post-processor:      enabled: true #開啟解密功能

程序代碼

現在需要對custom.password這樣的一個key值進行加密處理mf028資訊網——每日最新資訊28at.com

custom:  password:  123456

首先需要對這明文生成加密的內容,如下方式:mf028資訊網——每日最新資訊28at.com

public static void main(String[] args) throws Exception {  String key = "123456789" ;  String salt = "abcdef" ;  String text = "123123" ;  KeyProperties keyProperties = new KeyProperties() ;  keyProperties.setKey(key) ;  keyProperties.setSalt(salt) ;  String result = TextEncryptorUtils.createTextEncryptor(keyProperties, null).encrypt(text) ;  System.out.println(result) ;}

通過上面的代碼就可以生成加密信息,接下來就是將加密后的內容配置到配置文件中mf028資訊網——每日最新資訊28at.com

custom:  password:  "{cipher}2a483a44681006be6f0730b1acb45325c6bd20abe37369ef4fdb52c2e194a365"

注意:這里的內容是有格式要求的必須是:{cipher}開頭。這里還有一點需要注意有可能你運行上面的代碼會報錯,報錯信息應該是 “Illegal key size” (非法的密鑰大小),比如:AES加密算法在默認JDK(Sun的JDK)配置情況下支持的密鑰大小是128位,一旦超過就會報錯,這時候你需要安裝Java加密擴展(JCE)策略文件。下面提供了3個版本的JCE策略文件。mf028資訊網——每日最新資訊28at.com

Java 6 JCE:mf028資訊網——每日最新資訊28at.com

https://www.oracle.com/technetwork/java/javase/downloads/jce-6-download-429243.htmlmf028資訊網——每日最新資訊28at.com

Java 7 JCEmf028資訊網——每日最新資訊28at.com

https://www.oracle.com/technetwork/java/javase/downloads/jce-7-download-432124.htmlmf028資訊網——每日最新資訊28at.com

Java 8 JCEmf028資訊網——每日最新資訊28at.com

https://www.oracle.com/technetwork/java/javase/downloads/jce8-download-2133166.htmlmf028資訊網——每日最新資訊28at.com

下載對應的版本后將其解壓如下位置:mf028資訊網——每日最新資訊28at.com

JCE策略文件安裝目錄JCE策略文件安裝目錄mf028資訊網——每日最新資訊28at.com

以上操作完成以后在運行上面的程序就能輸出結果了,然后將結果替換配置文件內容即可。mf028資訊網——每日最新資訊28at.com

接下來測試:mf028資訊網——每日最新資訊28at.com

@Value("${custom.password}")public String pwd ;  @GetMapping("/pwd")public String pwd() {  return pwd ;}

圖片mf028資訊網——每日最新資訊28at.com

正確的輸出了我們的內容mf028資訊網——每日最新資訊28at.com

原理

關于EnvironmentPostProcessor接口編寫完成以后都會進行配置,我們上面引入的context包就對DecryptEnvironmentPostProcessor進行了配置:mf028資訊網——每日最新資訊28at.com

配置EnvironmentPostProcessor配置EnvironmentPostProcessormf028資訊網——每日最新資訊28at.com

public class DecryptEnvironmentPostProcessor extends AbstractEnvironmentDecrypt implements EnvironmentPostProcessor, Ordered {  @Override  public void postProcessEnvironment(ConfigurableEnvironment environment, SpringApplication application) {    // 判斷是否開啟了功能    if (bootstrapEnabled(environment) || useLegacyProcessing(environment) || !isEnabled(environment)) {      return;    }    // 如果環境中不存在TextEncryptor那么也不會開啟    if (!ClassUtils.isPresent("org.springframework.security.crypto.encrypt.TextEncryptor", null)) {      return;    }    // 獲取當前環境下的所有配置屬性    MutablePropertySources propertySources = environment.getPropertySources();    environment.getPropertySources().remove(DECRYPTED_PROPERTY_SOURCE_NAME);    // 解密所有的配置屬性,這里也就是入口了    Map<String, Object> map = TextEncryptorUtils.decrypt(this, environment, propertySources);    if (!map.isEmpty()) {      // 將解密后的配置添加到環境中(addFirst 表示了添加到具有最高優先級的給定屬性源對象)      propertySources.addFirst(new SystemEnvironmentPropertySource(DECRYPTED_PROPERTY_SOURCE_NAME, map));    }  }  protected Boolean isEnabled(ConfigurableEnvironment environment) {    // 獲取配置屬性值,是否開啟功能    return environment.getProperty("spring.cloud.decrypt-environment-post-processor.enabled", Boolean.class, true);  }}

解密配置mf028資訊網——每日最新資訊28at.com

public abstract class TextEncryptorUtils {  static Map<String, Object> decrypt(AbstractEnvironmentDecrypt decryptor, ConfigurableEnvironment environment, MutablePropertySources propertySources) {    // 獲取加解密服務接口    TextEncryptor encryptor = getTextEncryptor(decryptor, environment);    return decryptor.decrypt(encryptor, propertySources);  }  static TextEncryptor getTextEncryptor(AbstractEnvironmentDecrypt decryptor, ConfigurableEnvironment environment) {    Binder binder = Binder.get(environment);    // 將屬性配置以 ‘encrypt’開頭的都綁定到KeyProperties對象中    KeyProperties keyProperties = binder.bind(KeyProperties.PREFIX, KeyProperties.class).orElseGet(KeyProperties::new);    // 檢查是否配置了encrypt.key 等核心的信息    if (TextEncryptorUtils.keysConfigured(keyProperties)) {      decryptor.setFailOnError(keyProperties.isFailOnError());      // 檢查是否當前CLASSPATH中是否存在RsaSecretEncryptor      if (ClassUtils.isPresent("org.springframework.security.rsa.crypto.RsaSecretEncryptor", null)) {        RsaProperties rsaProperties = binder.bind(RsaProperties.PREFIX, RsaProperties.class).orElseGet(RsaProperties::new);        return TextEncryptorUtils.createTextEncryptor(keyProperties, rsaProperties);      }      // 如果你沒有使用及配置Rsa相關的,那么就會在這里創建加解密服務接口,這里跟蹤了下使用的是AES加密算法      return new EncryptorFactory(keyProperties.getSalt()).create(keyProperties.getKey());    }    // no keys configured    return new TextEncryptorUtils.FailsafeTextEncryptor();  }}

獲取到了加解密服務接口以后,接下來就是對配置屬性進行解密操作。mf028資訊網——每日最新資訊28at.com

public class AbstractEnvironmentDecrypt {  public static final String ENCRYPTED_PROPERTY_PREFIX = "{cipher}";  protected Map<String, Object> decrypt(TextEncryptor encryptor, PropertySources propertySources) {    Map<String, Object> properties = merge(propertySources);    // 解密處理    decrypt(encryptor, properties);    return properties;  }  protected void decrypt(TextEncryptor encryptor, Map<String, Object> properties) {    // 開始替換所有以{cipher}開頭的屬性值    properties.replaceAll((key, value) -> {      String valueString = value.toString();      if (!valueString.startsWith(ENCRYPTED_PROPERTY_PREFIX)) {        return value;      }      // 解密數據, key 配置屬性的key, valueString要解密的數據      return decrypt(encryptor, key, valueString);    });  }  protected String decrypt(TextEncryptor encryptor, String key, String original) {    // 截取{cipher}之后的內容    String value = original.substring(ENCRYPTED_PROPERTY_PREFIX.length());    try {       // 解密數據      value = encryptor.decrypt(value);      return value;    } catch (Exception e) {      // ...      return "";    }  }}

整個源碼處理還是非常簡單的。mf028資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-26-6190-0.htmlSpringBoot中的敏感信息的配置進行加密處理,這種方式你知道嗎?

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: GitHub和碼云上,七個H5頁面制作工具推薦

下一篇: Go 語言中排序的三種方法

標簽:
  • 熱門焦點
Top 日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不
国产精品亚洲成人| 久久综合九色综合欧美就去吻| 亚洲黄网站黄| 99国产精品久久| 亚洲综合导航| 久久亚洲综合色| 欧美日韩国产系列| 国产欧美不卡| 影音先锋久久| 欧美另类视频| 国产精品亚洲激情| 1769国内精品视频在线播放| 日韩视频免费| 欧美在线播放高清精品| 欧美国产第一页| 国产精品日日摸夜夜摸av| 在线精品视频一区二区| 韩日精品视频| 日韩午夜电影| 欧美在线3区| 欧美国产大片| 国产日产精品一区二区三区四区的观看方式| 在线观看欧美一区| 亚洲一区二区免费| 亚洲女女做受ⅹxx高潮| 久久中文久久字幕| 国产精品毛片a∨一区二区三区| 欧美午夜精品久久久久免费视 | 亚洲高清二区| 亚洲欧美色一区| 久久国产精品久久国产精品| 欧美日本高清视频| 韩国精品主播一区二区在线观看| av成人老司机| 美女视频黄免费的久久| 国产精品热久久久久夜色精品三区| 亚洲大片av| 亚洲欧美日韩一区二区三区在线| 欧美亚洲专区| 欧美日韩在线视频一区二区| 一区二区在线观看视频| 亚洲国产精品久久人人爱蜜臀 | 99在线热播精品免费| 久久亚洲电影| 国产欧美一级| 亚洲国产合集| 欧美在线视频不卡| 国产精品久久777777毛茸茸| 国产日产欧美精品| 一区二区三区成人| 午夜精品国产精品大乳美女| 欧美另类久久久品| 亚洲国产精品成人va在线观看| 99这里有精品| 欧美成人精品在线观看| 狠狠色2019综合网| 欧美一区二区三区在线看| 欧美午夜精品久久久久久浪潮| 亚洲欧洲日产国码二区| 久久久久九九视频| 欧美日韩精品不卡| 国产日韩欧美精品在线| 亚洲视频一区二区在线观看| 欧美激情小视频| 亚洲福利在线视频| 久久婷婷久久| 国产精品九九久久久久久久| 9国产精品视频| 欧美精品一区二区三区高清aⅴ| 亚洲第一天堂无码专区| 久久亚洲午夜电影| 激情综合五月天| 久久精品在线播放| 国产一区二区三区在线观看精品 | 亚洲综合国产激情另类一区| 欧美视频日韩视频在线观看| 一区二区久久| 欧美色偷偷大香| 亚洲天堂av在线免费| 国产精品久久久久9999吃药| 亚洲桃色在线一区| 国产精品麻豆va在线播放| 亚洲一二三区在线| 国产精品多人| 午夜精品在线| 国产一区二区三区日韩| 欧美一区二区视频在线| 国产婷婷97碰碰久久人人蜜臀| 99re8这里有精品热视频免费| 欧美成人一二三| 亚洲欧洲日本国产| 欧美欧美天天天天操| 一本久道久久综合狠狠爱| 欧美三级韩国三级日本三斤| 亚洲视频一区二区| 国产精品一区在线播放| 久久成人亚洲| 国产亚洲激情| 久久综合狠狠综合久久激情| 最新热久久免费视频| 欧美日韩久久久久久| 亚洲欧美区自拍先锋| 国产一区久久久| 麻豆国产精品va在线观看不卡| 亚洲精品免费在线播放| 欧美午夜精品理论片a级按摩| 亚洲欧美制服中文字幕| 狠狠色丁香婷婷综合久久片| 牛夜精品久久久久久久99黑人| 亚洲精选大片| 国产精品色午夜在线观看| 久久久久久91香蕉国产| 亚洲欧洲一区二区三区在线观看| 久久视频精品在线| 亚洲日本乱码在线观看| 国产精品啊啊啊| 久久精品一区二区三区四区| 国产色婷婷国产综合在线理论片a| 久久久一区二区三区| 亚洲激情女人| 国产精品video| 久久精品在线免费观看| 亚洲美女毛片| 国产麻豆精品theporn| 久久―日本道色综合久久| 亚洲久久一区二区| 国产乱肥老妇国产一区二| 亚洲欧美日本另类| 一色屋精品视频免费看| 欧美三日本三级三级在线播放| 久久不射网站| 亚洲伦理网站| 国产日韩欧美精品在线| 欧美激情一区在线| 欧美一区二区三区久久精品| 亚洲人体偷拍| 国产午夜精品理论片a级大结局| 欧美韩国日本综合| 欧美一区=区| 日韩视频免费| 狠狠色狠狠色综合人人| 久久蜜桃精品| 夜夜嗨av一区二区三区网页| 国产字幕视频一区二区| 欧美日韩精品免费在线观看视频| 在线亚洲美日韩| 国产精品久久久久av| 久久资源在线| 亚洲一区亚洲二区| 亚洲国产视频一区二区| 国产精品综合久久久| 欧美精品一区三区在线观看| 久久精品国产清高在天天线| 在线亚洲欧美| 在线免费观看视频一区| 国产精品视区| 欧美精品在线一区二区三区| 久久精品一区二区三区中文字幕| 精品1区2区| 国产精品久久久久秋霞鲁丝 | 夜夜夜精品看看| 亚洲成人在线网| 国产日韩一级二级三级| 欧美三级乱码| 欧美成人一区二区三区在线观看 | 欧美激情小视频| 久久婷婷色综合| 欧美亚洲网站| 亚洲一区二区三区精品动漫| 亚洲精品久久久一区二区三区| 激情六月婷婷综合| 国产色视频一区| 国产精品久久久久久久午夜片| 欧美久久久久久蜜桃| 牛牛影视久久网| 久久久久综合网| 欧美专区18| 亚洲欧美一区二区三区极速播放| 一区二区三区回区在观看免费视频 | 国产精品爱啪在线线免费观看| 欧美极品影院| 嫩草影视亚洲| 久久久久久久久伊人| 午夜国产精品影院在线观看| 亚洲天堂成人| 一区二区三区国产盗摄| 日韩视频在线观看国产| 亚洲日本在线观看| 亚洲国产精品久久久久婷婷老年 | 国产精品v欧美精品v日本精品动漫| 欧美激情精品| 欧美高清视频一区| 欧美多人爱爱视频网站| 欧美成人a视频| 欧美国产高潮xxxx1819| 欧美激情视频网站| 欧美一区二区高清在线观看| 亚洲一区一卡| 亚洲欧美国产精品va在线观看| 亚洲一区三区在线观看| 亚洲一区二区在线免费观看| 亚洲一区精品视频| 亚洲女人天堂av| 新67194成人永久网站|