springboot配置加密的正确姿势分享

作者:寂寞旅行 时间:2023-10-03 03:44:29 

主要介绍springboot项目中配置文件的加密

前言

为了保证服务器相关信息的保密,一般会采用加密的方式进行对配置文件原文的加密,今天介绍下springboot自带的一个配置文件加密插件: jasypt

一、使用步骤

1.引入依赖

<dependency>
           <groupId>com.github.ulisesbocchio</groupId>
           <artifactId>jasypt-spring-boot-starter</artifactId>
           <version>3.0.3</version>
       </dependency>

2. yml配置

代码如下(示例):

jasypt:
 encryptor:
   algorithm: PBEWithMD5AndDES
   # 加密密钥,使用方式 spring.datasource.password=ENC(密文),不要设置在配置文件中,建议使用环境变量或者启动参数: --jasypt.encryptor.password=123456
   password: 123456

algorithm 加密的算法

password 加解密的密钥,自定义即可,但是加密解密的秘钥应该是同一个

其中 algorithm 的可选项:

PBEKeyFactory 这个类中罗列了以下算法可供大家选择;

static {
       validTypes.add("PBEWithMD5AndDES".toUpperCase(Locale.ENGLISH));
       validTypes.add("PBEWithSHA1AndDESede".toUpperCase(Locale.ENGLISH));
       validTypes.add("PBEWithSHA1AndRC2_40".toUpperCase(Locale.ENGLISH));
       validTypes.add("PBEWithSHA1AndRC2_128".toUpperCase(Locale.ENGLISH));
       validTypes.add("PBEWithSHA1AndRC4_40".toUpperCase(Locale.ENGLISH));
       validTypes.add("PBEWithSHA1AndRC4_128".toUpperCase(Locale.ENGLISH));
       validTypes.add("PBEWithMD5AndTripleDES".toUpperCase(Locale.ENGLISH));
       validTypes.add("PBEWithHmacSHA1AndAES_128".toUpperCase(Locale.ENGLISH));
       validTypes.add("PBEWithHmacSHA224AndAES_128".toUpperCase(Locale.ENGLISH));
       validTypes.add("PBEWithHmacSHA256AndAES_128".toUpperCase(Locale.ENGLISH));
       validTypes.add("PBEWithHmacSHA384AndAES_128".toUpperCase(Locale.ENGLISH));
       validTypes.add("PBEWithHmacSHA512AndAES_128".toUpperCase(Locale.ENGLISH));
       validTypes.add("PBEWithHmacSHA1AndAES_256".toUpperCase(Locale.ENGLISH));
       validTypes.add("PBEWithHmacSHA224AndAES_256".toUpperCase(Locale.ENGLISH));
       validTypes.add("PBEWithHmacSHA256AndAES_256".toUpperCase(Locale.ENGLISH));
       validTypes.add("PBEWithHmacSHA384AndAES_256".toUpperCase(Locale.ENGLISH));
       validTypes.add("PBEWithHmacSHA512AndAES_256".toUpperCase(Locale.ENGLISH));
   }

3. 使用

1 通过运行将原文加密

在项目的test中运行如下方法

/**
    * 引入jasypt-spring-boot-starter就会自动注入
    */
   @Resource
   private StringEncryptor stringEncryptor;

// 加密,可以在此处加密
   @Test
   public void StringEncryptor() {
       String encrypt = stringEncryptor.encrypt("root");
       System.out.println(encrypt);

String decrypt = stringEncryptor.decrypt(encrypt);
       System.out.println(decrypt);
   }

相当于对root进行加密,每次运行结果不一致,我运行的结果是

4lV/By0KHaoNUyit3OCpBW3f0qcxpNo+

2 更改原yml中的配置文件明文改为密文

例如更改mysql用户名

spring:
   datasource:
       type: com.alibaba.druid.pool.DruidDataSource
       driverClassName: com.mysql.cj.jdbc.Driver
       druid:
           # 主库数据源
           master:
               url: jdbc:mysql://localhost:3306/ry?useUnicode=true&characterEncoding=utf8&zeroDateTimeBehavior=convertToNull&useSSL=true&serverTimezone=GMT%2B8
               username: ENC(4lV/By0KHaoNUyit3OCpBW3f0qcxpNo+)
               password:

这种方式就是 ENC(密文) ,运行的时候,会自动去进行相应算法的解密,算法,秘钥就是之前配置的algorithm和password

当然这个前缀后缀识别是否解密也是可以自定义的,默认的前缀是 ENC( 默认的后缀是 )

如何更改? 自行学习下,给大家留个动手的机会~~

3 启动项目验证

springboot配置加密的正确姿势分享

ok啦~~

来源:https://blog.csdn.net/qq_32419139/article/details/127768587

标签:springboot,配置,加密
0
投稿

猜你喜欢

  • Android编程中EditText限制文字输入的方法

    2023-07-19 07:30:48
  • zookeeper watch机制的理解

    2021-11-08 11:36:36
  • clion最新激活码+汉化的步骤详解(亲测可用激活到2089)

    2023-07-17 08:03:53
  • 手把手教你搭建SpringMVC框架——最小化配置

    2022-02-16 02:38:16
  • 详解Docker学习笔记之搭建一个JAVA Tomcat运行环境

    2022-09-03 02:26:06
  • SpringBoot整合WebSocket实现后端向前端发送消息的实例代码

    2021-10-30 19:24:56
  • 详解maven的setting配置文件中mirror和repository的区别

    2022-03-19 11:56:42
  • eclipse下搭建hibernate5.0环境的步骤(图文)

    2022-09-26 02:48:57
  • C#对XmlHelper帮助类操作Xml文档的通用方法汇总

    2023-06-29 05:37:01
  • Android CardView+ViewPager实现ViewPager翻页动画的方法

    2022-10-19 00:44:57
  • Kotlin协程launch原理详解

    2023-05-19 09:36:01
  • Jenkins任务批量修改的技巧分享

    2023-01-11 09:47:44
  • android应用开发之spinner控件的简单使用

    2021-10-29 08:07:22
  • .net中常用的正则表达式

    2021-06-12 00:15:44
  • 解析Android中webview和js之间的交互

    2023-07-27 17:16:50
  • Android自定义ViewGroup实现带箭头的圆角矩形菜单

    2022-11-26 14:40:25
  • SpringBoot从yml配置文件中读常用参数值实例方法

    2021-07-01 11:12:04
  • 详谈Java中net.sf.json包关于JSON与对象互转的坑

    2023-03-02 12:38:31
  • java之路径分隔符介绍

    2022-12-14 22:35:23
  • java实现简单单链表

    2023-10-30 09:45:46
  • asp之家 软件编程 m.aspxhome.com