最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

springboot配置加密的正確姿勢分享

 更新時間:2022年11月11日 10:19:56   作者:寂寞旅行  
在Spring boot開發(fā)中,需要在application.yml文件里配置數(shù)據(jù)庫的連接信息,或者在啟動時傳入數(shù)據(jù)庫密碼,如果不加密,傳明文,數(shù)據(jù)庫就直接暴露了,下面這篇文章主要給大家介紹了關于springboot配置加密的正確姿勢,需要的朋友可以參考下

主要介紹springboot項目中配置文件的加密

前言

為了保證服務器相關信息的保密,一般會采用加密的方式進行對配置文件原文的加密,今天介紹下springboot自帶的一個配置文件加密插件: jasypt

一、使用步驟

1.引入依賴

   <dependency>
            <groupId>com.github.ulisesbocchio</groupId>
            <artifactId>jasypt-spring-boot-starter</artifactId>
            <version>3.0.3</version>
        </dependency>

2. yml配置

代碼如下(示例):

jasypt:
  encryptor:
    algorithm: PBEWithMD5AndDES
    # 加密密鑰,使用方式 spring.datasource.password=ENC(密文),不要設置在配置文件中,建議使用環(huán)境變量或者啟動參數(shù): --jasypt.encryptor.password=123456
    password: 123456

algorithm 加密的算法

password 加解密的密鑰,自定義即可,但是加密解密的秘鑰應該是同一個

其中 algorithm 的可選項:

PBEKeyFactory 這個類中羅列了以下算法可供大家選擇;

    static {
        validTypes.add("PBEWithMD5AndDES".toUpperCase(Locale.ENGLISH));
        validTypes.add("PBEWithSHA1AndDESede".toUpperCase(Locale.ENGLISH));
        validTypes.add("PBEWithSHA1AndRC2_40".toUpperCase(Locale.ENGLISH));
        validTypes.add("PBEWithSHA1AndRC2_128".toUpperCase(Locale.ENGLISH));
        validTypes.add("PBEWithSHA1AndRC4_40".toUpperCase(Locale.ENGLISH));
        validTypes.add("PBEWithSHA1AndRC4_128".toUpperCase(Locale.ENGLISH));
        validTypes.add("PBEWithMD5AndTripleDES".toUpperCase(Locale.ENGLISH));
        validTypes.add("PBEWithHmacSHA1AndAES_128".toUpperCase(Locale.ENGLISH));
        validTypes.add("PBEWithHmacSHA224AndAES_128".toUpperCase(Locale.ENGLISH));
        validTypes.add("PBEWithHmacSHA256AndAES_128".toUpperCase(Locale.ENGLISH));
        validTypes.add("PBEWithHmacSHA384AndAES_128".toUpperCase(Locale.ENGLISH));
        validTypes.add("PBEWithHmacSHA512AndAES_128".toUpperCase(Locale.ENGLISH));
        validTypes.add("PBEWithHmacSHA1AndAES_256".toUpperCase(Locale.ENGLISH));
        validTypes.add("PBEWithHmacSHA224AndAES_256".toUpperCase(Locale.ENGLISH));
        validTypes.add("PBEWithHmacSHA256AndAES_256".toUpperCase(Locale.ENGLISH));
        validTypes.add("PBEWithHmacSHA384AndAES_256".toUpperCase(Locale.ENGLISH));
        validTypes.add("PBEWithHmacSHA512AndAES_256".toUpperCase(Locale.ENGLISH));
    }

3. 使用

1 通過運行將原文加密

在項目的test中運行如下方法

 /**
     * 引入jasypt-spring-boot-starter就會自動注入
     */
    @Resource
    private StringEncryptor stringEncryptor;

    // 加密,可以在此處加密
    @Test
    public void StringEncryptor() {
        String encrypt = stringEncryptor.encrypt("root");
        System.out.println(encrypt);

        String decrypt = stringEncryptor.decrypt(encrypt);
        System.out.println(decrypt);
    }

相當于對root進行加密,每次運行結果不一致,我運行的結果是

4lV/By0KHaoNUyit3OCpBW3f0qcxpNo+

2 更改原yml中的配置文件明文改為密文

例如更改mysql用戶名

spring:
    datasource:
        type: com.alibaba.druid.pool.DruidDataSource
        driverClassName: com.mysql.cj.jdbc.Driver
        druid:
            # 主庫數(shù)據(jù)源
            master:
                url: jdbc:mysql://localhost:3306/ry?useUnicode=true&characterEncoding=utf8&zeroDateTimeBehavior=convertToNull&useSSL=true&serverTimezone=GMT%2B8
                username: ENC(4lV/By0KHaoNUyit3OCpBW3f0qcxpNo+)
                password:

這種方式就是 ENC(密文) ,運行的時候,會自動去進行相應算法的解密,算法,秘鑰就是之前配置的algorithm和password

當然這個前綴后綴識別是否解密也是可以自定義的,默認的前綴是 ENC( 默認的后綴是 )

如何更改? 自行學習下,給大家留個動手的機會~~

3 啟動項目驗證

ok啦~~

總結

這樣就實現(xiàn)了對于當前項目中的配置文件的加密,上述的配置文件的加密 算法 和 秘鑰都在配置文件中,當然也有更加安全的方案,就是不把秘鑰放在配置文件中;這樣及時給別人看到了全部的配置,也無法解密!

需要做如下處理:

1 還是運行相應的加密測試方法,提前將要加密的字符串加密好,并在yml中替換好,刪除配置文件中的password

2 打包文件

3 運行jar包的時候,指定秘鑰

java -jar -Djasypt.encryptor.password=123456 ruoyi.jar

這樣就算君子層面的萬無一失了(防君子不防小人)

到此這篇關于springboot配置加密的正確姿勢的文章就介紹到這了,更多相關springboot配置加密內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • java中transient關鍵字的作用解析

    java中transient關鍵字的作用解析

    這篇文章主要介紹了java中transient關鍵字的作用解析,日常業(yè)務中,為了安全起見,有些敏感信息我們不希望在網(wǎng)絡間被傳輸可以使用transient對字段進行修飾,不進行序列化,則返回獲取到的字段為null,需要的朋友可以參考下
    2023-11-11
  • java支付寶即時到帳提交訂單功能

    java支付寶即時到帳提交訂單功能

    這篇文章主要為大家詳細介紹了java支付寶即時到帳提交訂單功能,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2017-08-08
  • Flowable中定時器的玩法詳解

    Flowable中定時器的玩法詳解

    這篇文章主要為大家詳細介紹了Flowable中定時器的各種玩法,文中的示例代碼講解詳細,具有一定的借鑒價值,感興趣的小伙伴可以跟隨小編一起了解一下
    2022-11-11
  • mybatis中如何使用小于號

    mybatis中如何使用小于號

    這篇文章主要介紹了mybatis中如何使用小于號問題,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2023-11-11
  • Jenkins Pipeline 部署 SpringBoot 應用的教程詳解

    Jenkins Pipeline 部署 SpringBoot 應用的教程詳解

    這篇文章主要介紹了Jenkins Pipeline 部署 SpringBoot 應用的詳細教程,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2020-07-07
  • SpringBoot使用@Value實現(xiàn)給靜態(tài)變量注入值

    SpringBoot使用@Value實現(xiàn)給靜態(tài)變量注入值

    這篇文章主要介紹了SpringBoot使用@Value實現(xiàn)給靜態(tài)變量注入值的方式,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2021-07-07
  • Spring中@RequestParam與@RequestBody的使用場景詳解

    Spring中@RequestParam與@RequestBody的使用場景詳解

    這篇文章主要介紹了Spring中@RequestParam與@RequestBody的使用場景詳解,注解@RequestParam接收的參數(shù)是來自requestHeader中即請求頭或body請求體,通常用于GET請求,比如常見的url等,需要的朋友可以參考下
    2023-12-12
  • Java直接內(nèi)存和堆內(nèi)存的關系

    Java直接內(nèi)存和堆內(nèi)存的關系

    在Java編程中,內(nèi)存管理是一個重要的話題,本文介紹了Java中兩種主要內(nèi)存類型:堆內(nèi)存和直接內(nèi)存,堆內(nèi)存是JVM管理的主要內(nèi)存區(qū)域,感興趣的朋友跟隨小編一起看看吧
    2024-09-09
  • Java數(shù)據(jù)庫連接_jdbc-odbc橋連接方式(詳解)

    Java數(shù)據(jù)庫連接_jdbc-odbc橋連接方式(詳解)

    下面小編就為大家?guī)硪黄狫ava數(shù)據(jù)庫連接_jdbc-odbc橋連接方式(詳解)。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-08-08
  • Java 實戰(zhàn)項目之教材管理系統(tǒng)的實現(xiàn)流程

    Java 實戰(zhàn)項目之教材管理系統(tǒng)的實現(xiàn)流程

    讀萬卷書不如行萬里路,只學書上的理論是遠遠不夠的,只有在實戰(zhàn)中才能獲得能力的提升,本篇文章手把手帶你用java+SSM+jsp+mysql+maven實現(xiàn)教材管理系統(tǒng),大家可以在過程中查缺補漏,提升水平
    2021-11-11

最新評論

商洛市| 拉孜县| 宁乡县| 罗甸县| 横山县| 兰西县| 铜梁县| 农安县| 高安市| 杭锦后旗| 临猗县| 龙陵县| 女性| 隆昌县| 商城县| 静海县| 阿坝县| 双城市| 湟源县| 巨野县| 华容县| 滨海县| 广水市| 汽车| 东阿县| 安西县| 伊金霍洛旗| 乌拉特后旗| 中超| 景东| 乌拉特中旗| 定南县| 汝城县| 新和县| 肃南| 绥德县| 巴南区| 得荣县| 大悟县| 长岛县| 罗田县|