springboot2.2.X手册:基于Jasypt的JavaConfig方式敏感信息加密

2024-06-18 01:48

本文主要是介绍springboot2.2.X手册:基于Jasypt的JavaConfig方式敏感信息加密,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

Jasypt是什么

Jasypt如何与springboot集成

Jasypt常见加密类有哪些

如何使用

整合到moduleboots-mp上


上一篇:springboot2.2.X手册:整合最新版MybatisPlus 3.3.1版本

springboot2.2.X手册:基于Jasypt的JavaConfig方式敏感信息加密

 

Jasypt是什么

Jasypt是一个Java库,允许开发人员以最小的努力将基本的加密功能添加到他/她的项目中,而无需对加密的工作原理有深入的了解。

1、用于单向和双向加密的高安全性,基于标准的加密技术。加密密码,文本,数字,二进制文件

2、与Hibernate透明集成。

3、适用于集成到基于Spring的应用程序中,还可以与Spring Security透明集成。

4、用于加密应用程序(即数据源)配置的集成功能。

5、多处理器/多核系统中高性能加密的特定功能。

6、与任何JCE提供程序一起使用的开放API。

这是官网的介绍,非常优秀的加密框架,基本上不用自己写加密规则,拿来即用,本质上来说,它是使用PBEWithMD5AndDES加密方式,这就有一个非常有趣的结果,每次对数据加密得到的密钥,都不一样,这点上,非常重要也非常好。

 

springboot2.2.X手册:基于Jasypt的JavaConfig方式敏感信息加密

 

Jasypt如何与springboot集成

springboot的出现,简化了很多的东西,原先Jasypt在进行集成的时候,需要手动去下载包,但是现在不用,我们直接引入一个starter包即可,由于我们是采用最新版的springboot2.2.6的版本,直接从maven库上下载最新的Jasypt包即可。

    <!-- 用于敏感信息加密 --><dependency><groupId>com.github.ulisesbocchio</groupId><artifactId>jasypt-spring-boot-starter</artifactId><version>3.0.2</version></dependency>

Jasypt常见加密类有哪些

为什么要熟悉这个加密类有哪些,因为现在网上找来找去都是千篇一律在配置文件上怎么配置,没有简介怎么采用JavaConfig方式来做DataSource的配置,不能满足我的需求,导致不得不去看源码,以下就是它所拥有的加密类,如果有不足的欢迎补上去。

 

springboot2.2.X手册:基于Jasypt的JavaConfig方式敏感信息加密

 

目前小编采用AES256TextEncryptor来做

 

springboot2.2.X手册:基于Jasypt的JavaConfig方式敏感信息加密

 

 

如何使用

使用上,Jasypt非常简单,基本上就是两步

1、设置自定义的加密密钥

2、对需要的字符串进行加密/解密

 public static void main(String[] args) {final AES256TextEncryptor enc = new AES256TextEncryptor();enc.setPassword("dsafhiyb3xr9by34xx34");System.out.println(enc.encrypt("root"));System.out.println(enc.encrypt("root"));System.out.println(enc.encrypt("root"));System.out.println(enc.decrypt("k4BYTB3+AGxYBzFAUT+QsZ8E/O9rIa4BVA2UPWQBEdQ5Fh1mUD1GU5fWgeHQLWaI"));System.out.println(enc.decrypt("mOll/ZoW2Xh5E1MP8v5hc5ddNsvS5vvlRBhLZdTH7ZFgscecYzbVauK/TpUoKHzo"));System.out.println(enc.decrypt("maGuMyGLmmQz3+NETjYlK3lccL9daXcbpRayFNEPiqot7CFJwEzr4OvIrK/+78Ae"));}
输出结果:
ebXZjGT+MZbJcB/p3Al7TzlwY+MU38fOYZJSjNoip1yxVU3j1s1Wy72o8stR205p
3CHW+piRYwlraYSWs1zX48wPkUc1P2jhAMN73zMFOEm4hrGkAE0DddlNIz3VoM3k
uFGSsvIjEi/r61z5PB2Yi8ePiW1fl/sA4CGiYJJ2sjIyehIrx7GGChA/h+vndaiu
root
root
root

可以看到,每一次加密得到的值都是不一样的,但是解密的值,都是一样。

 

springboot2.2.X手册:基于Jasypt的JavaConfig方式敏感信息加密

 

 

整合到moduleboots-mp上

1、引入我们的jar包

    <!-- 用于敏感信息加密 --><dependency><groupId>com.github.ulisesbocchio</groupId><artifactId>jasypt-spring-boot-starter</artifactId><version>3.0.2</version></dependency>

2、更新DataSourceConfig这个配置类,进行解密

@Bean(initMethod = "init", destroyMethod = "close")@Primarypublic DataSource dataSource() {final AES256TextEncryptor encryptor = new AES256TextEncryptor();encryptor.setPassword("EbfYkitulv73I2p0mXI50JMXoaxZTKJ7");DruidDataSource datasource = null;try {datasource = new DruidDataSource();datasource.setDriverClassName("com.p6spy.engine.spy.P6SpyDriver");datasource.setUrl(url);datasource.setUsername(username);datasource.setPassword(encryptor.decrypt(password));// 初始化时建立物理连接的个数。初始化发生在显示调用init方法,或者第一次getConnection时datasource.setInitialSize(initialSize);// 最小连接池数量datasource.setMinIdle(minIdle);// 最大连接池数量datasource.setMaxActive(maxActive);// 配置获取连接等待超时的时间datasource.setMaxWait(maxWait);// 配置间隔多久才进行一次检测,检测需要关闭的空闲连接,单位是毫秒datasource.setTimeBetweenEvictionRunsMillis(timeBetweenEvictionRunsMillis);// 配置一个连接在池中最小生存的时间,单位是毫秒datasource.setMinEvictableIdleTimeMillis(minEvictableIdleTimeMillis);// 用来检测连接是否有效的sql,要求是一个查询语句,常用select 'x'.// 如果validationQuery为null,testOnBorrow、testOnReturn、testWhileIdle都不会起作用。datasource.setValidationQuery(validationQuery);// 建议配置为true,不影响性能,并且保证安全性。申请连接的时候检测,如果空闲时间大于timeBetweenEvictionRunsMillis,执行validationQuery检测连接是否有效。datasource.setTestWhileIdle(testWhileIdle);// 申请连接时执行validationQuery检测连接是否有效,做了这个配置会降低性能datasource.setTestOnBorrow(testOnBorrow);// 归还连接时执行validationQuery检测连接是否有效,做了这个配置会降低性能。datasource.setTestOnReturn(testOnReturn);// 打开PSCache,并且指定每个连接上PSCache的大小datasource.setPoolPreparedStatements(poolPreparedStatements);datasource.setMaxPoolPreparedStatementPerConnectionSize(maxPoolPreparedStatementPerConnectionSize);// 配置监控统计拦截的filters,去掉后监控界面sql无法统计:监控统计用的filter:stat;日志用的filter:log4j;防御sql注入的filter:wall'wall'用于防火墙datasource.setFilters(filters);// 通过connectProperties属性来打开mergeSql功能;慢SQL记录datasource.setConnectionProperties(connectionProperties);}catch (final SQLException e) {log.error("数据初始化中出现问题", e);}return datasource;}

3:更改boots-mp中的配置

#####配置数据源#######
boots.datasource.druid.url: jdbc:p6spy:mysql://127.0.0.1:3306/demo?autoReconnect=true&useSSL=false&characterEncoding=utf-8&serverTimezone=Asia/Shanghai&allowMultiQueries=true
boots.datasource.druid.username: demo
boots.datasource.druid.password: KBUVhhBdf0+FZZ6ocLn1zD/BmHwCjPRA15veRnAxi/VoMM7vFqhikSE8tv1qyFCv

网上都是需要进行ENC(),但是由于我们自己进行了配置,所以我们自己进行加密解密即可,加上ENC()是因为它有拦截器,会自行检测ENC()这个前缀进行解析,原理上是一样的。

完成!

 

springboot2.2.X手册:基于Jasypt的JavaConfig方式敏感信息加密

 

--END--

欢迎关注获取源码:溪云阁

这篇关于springboot2.2.X手册:基于Jasypt的JavaConfig方式敏感信息加密的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1070973

相关文章

Java中流式并行操作parallelStream的原理和使用方法

《Java中流式并行操作parallelStream的原理和使用方法》本文详细介绍了Java中的并行流(parallelStream)的原理、正确使用方法以及在实际业务中的应用案例,并指出在使用并行流... 目录Java中流式并行操作parallelStream0. 问题的产生1. 什么是parallelS

Java中Redisson 的原理深度解析

《Java中Redisson的原理深度解析》Redisson是一个高性能的Redis客户端,它通过将Redis数据结构映射为Java对象和分布式对象,实现了在Java应用中方便地使用Redis,本文... 目录前言一、核心设计理念二、核心架构与通信层1. 基于 Netty 的异步非阻塞通信2. 编解码器三、

SpringBoot基于注解实现数据库字段回填的完整方案

《SpringBoot基于注解实现数据库字段回填的完整方案》这篇文章主要为大家详细介绍了SpringBoot如何基于注解实现数据库字段回填的相关方法,文中的示例代码讲解详细,感兴趣的小伙伴可以了解... 目录数据库表pom.XMLRelationFieldRelationFieldMapping基础的一些代

一篇文章彻底搞懂macOS如何决定java环境

《一篇文章彻底搞懂macOS如何决定java环境》MacOS作为一个功能强大的操作系统,为开发者提供了丰富的开发工具和框架,下面:本文主要介绍macOS如何决定java环境的相关资料,文中通过代码... 目录方法一:使用 which命令方法二:使用 Java_home工具(Apple 官方推荐)那问题来了,

Java HashMap的底层实现原理深度解析

《JavaHashMap的底层实现原理深度解析》HashMap基于数组+链表+红黑树结构,通过哈希算法和扩容机制优化性能,负载因子与树化阈值平衡效率,是Java开发必备的高效数据结构,本文给大家介绍... 目录一、概述:HashMap的宏观结构二、核心数据结构解析1. 数组(桶数组)2. 链表节点(Node

Java AOP面向切面编程的概念和实现方式

《JavaAOP面向切面编程的概念和实现方式》AOP是面向切面编程,通过动态代理将横切关注点(如日志、事务)与核心业务逻辑分离,提升代码复用性和可维护性,本文给大家介绍JavaAOP面向切面编程的概... 目录一、AOP 是什么?二、AOP 的核心概念与实现方式核心概念实现方式三、Spring AOP 的关

详解SpringBoot+Ehcache使用示例

《详解SpringBoot+Ehcache使用示例》本文介绍了SpringBoot中配置Ehcache、自定义get/set方式,并实际使用缓存的过程,文中通过示例代码介绍的非常详细,对大家的学习或者... 目录摘要概念内存与磁盘持久化存储:配置灵活性:编码示例引入依赖:配置ehcache.XML文件:配置

Java 虚拟线程的创建与使用深度解析

《Java虚拟线程的创建与使用深度解析》虚拟线程是Java19中以预览特性形式引入,Java21起正式发布的轻量级线程,本文给大家介绍Java虚拟线程的创建与使用,感兴趣的朋友一起看看吧... 目录一、虚拟线程简介1.1 什么是虚拟线程?1.2 为什么需要虚拟线程?二、虚拟线程与平台线程对比代码对比示例:三

Java中的.close()举例详解

《Java中的.close()举例详解》.close()方法只适用于通过window.open()打开的弹出窗口,对于浏览器的主窗口,如果没有得到用户允许是不能关闭的,:本文主要介绍Java中的.... 目录当你遇到以下三种情况时,一定要记得使用 .close():用法作用举例如何判断代码中的 input

Linux挂载linux/Windows共享目录实现方式

《Linux挂载linux/Windows共享目录实现方式》:本文主要介绍Linux挂载linux/Windows共享目录实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地... 目录文件共享协议linux环境作为服务端(NFS)在服务器端安装 NFS创建要共享的目录修改 NFS 配