欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

SpringBoot加密配置文件的SQL賬號密碼方式

 更新時間:2022年06月17日 09:42:30   作者:胖子?牛逼  
這篇文章主要介紹了SpringBoot加密配置文件的SQL賬號密碼方式,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教

加密配置文件的SQL賬號密碼

一般項目的配置文件里的信息都是明文的,導致有時候比較敏感的信息也直接暴露得超級明顯,比如SQL的鏈接 賬號 密碼等。

可能作為開發(fā)者,開發(fā)環(huán)境這些暴露了也沒多大關系,但是生產(chǎn)環(huán)境就需要謹慎了!

話不多說,我們可以選擇國外牛人寫的SpringBoot的工具 jasypt 進行加密,項目是開源的

Github地址如下:https://github.com/ulisesbocchio/jasypt-spring-boot

1、在Maven項目中引入依賴

<dependency>
? ? <groupId>com.github.ulisesbocchio</groupId>
? ? <artifactId>jasypt-spring-boot-starter</artifactId>
? ? <version>2.1.0</version>
</dependency>

2、同時需要在application.yml配置文件中先配置密碼

因為工具是使用該密碼進行加密或者解密的,所以必須保證配置中加密后的串是使用同一密碼加密的,否則項目啟動時也解密不了。

jasypt:
? ? encryptor:
? ? ? ? password: 123456

3、可以在測試用例中

對原信息進行加密,使用方法很簡單。簡單的Demo如下:

@RunWith(SpringRunner.class)
@SpringBootTest
@WebAppConfiguration
public class Test {
? ? @Autowired
? ? StringEncryptor encryptor;
?
? ? @Test
? ? public void getPass() {
? ? ? ? #直接調(diào)用加密的方法
? ? ? ? String mysql = encryptor.encrypt("mysql-username|mysql-password");
? ? }
}

4、最后在配置文件中放入加密后的字符串就行

如上面的 “mysql” 串

url: ENC(mysql==)
username: ENC(mysql==)
password: ENC(mysql=)

注意 ENC() 是固定的寫法,mysql== 就是你加密后的對應串。

這樣就可以假裝的把敏感信息加密了,哈哈哈之所以說假裝。可能很多人都會有疑問,既然加密的密碼是明文的存在配置文件中,別人一樣可以輕松的解密出來。

沒錯,確實是這樣。這種加密的方式只能說不能讓人眼一下子看出賬號密碼。

只是偽裝了一下,如果hacker拿到了你的項目權(quán)限,那么做任何加密其實都沒有大作用了。所以做好項目和服務器的安全問題才是最基本的也是最重要的。

OK!OK!OK! 

對配置文件進行加密

開發(fā)的同學們都知道,例如項目依賴的信息,數(shù)據(jù)庫信息一般是保存在配置文件中,而且都是明文,因此需要進行加密處理,今天在這里介紹下jasypt集成springboot加密的配置。

首先,這些都是建立在你的springboot項目是能正常運行的前提下。

第一步:pom文件加入依賴,如圖

這里提供一個版本

<dependency>
? ?<groupId>com.github.ulisesbocchio</groupId>
? ?<artifactId>jasypt-spring-boot-starter</artifactId>
? ?<version>2.1.0</version>
</dependency>

第二步:生成密鑰

找到你本地maven倉庫的jasypt的jar包,在該目錄下打開cmd命令窗口,如圖:

執(zhí)行

java -cp jasypt-1.9.2.jar org.jasypt.intf.cli.JasyptPBEStringEncryptionCLI input="test" password=test algorithm=PBEWithMD5AndDES

其中input為你的明文密碼,這里我演示的是test,password為你的私鑰,algorithm這個是一個規(guī)則,切勿更改?。。?。執(zhí)行后如圖:

簡單解釋一下,這里的OUTPUT就是加密之后的密文(密碼)。這里提供一下cmd復制文本的辦法(因為我一開始也不會cmd復制):鼠標右鍵標記然后選中你要復制的內(nèi)容,就可以復制啦。

第三步:springboot配置文件中添加配置,如圖

這里我用的是application.yml文件,application.properties文件寫成這樣:jasypt.encryptor.password=test。

但是真正使用的是啟動類中System.setProperty("jasypt.encryptor.password", "demo");給這一節(jié)點間重新賦值,這樣有利于再次保護到私鑰,(如果哪位有更好的方案,請及時留言,大家一起討論討論。)

說明:上圖第一個password對應第二步中ARGUEMENTS中的password,第二個password對應第二步中OUTPUT中的結(jié)果,形式一定要加上ENC(you password),如圖所示。

第四步:通過命令解密密碼

執(zhí)行命令

java -cp jasypt-1.9.2.jar org.jasypt.intf.cli.JasyptPBEStringDecryptionCLI input="nhyL4CzSQv/aPxoe7TzpOQ==" password=test algorithm=PBEWithMD5AndDES

結(jié)果如下圖:

這里到最后就完成了springboot和jasypt的集成啦,是不是非常簡單,哈哈。不過有一點要注意哦,千萬不要泄露你的配置文件哦(特別是ARGUMENTS里面的password,這個相當于私鑰),不然別人可以通過第四步解密你的密碼,建議還是把配置文件放在配置中心

百度的disconf https://github.com/knightliao/disconf 有興趣的同學可以去研究一下。

以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關文章

  • Spring系統(tǒng)屬性及spring.properties配置文件示例詳解

    Spring系統(tǒng)屬性及spring.properties配置文件示例詳解

    spring中有一個SpringProperties類,來保存spring的系統(tǒng)屬性,本文結(jié)合實例代碼對Spring系統(tǒng)屬性及spring.properties配置文件相關知識給大家介紹的非常詳細,需要的朋友參考下吧
    2023-07-07
  • Maven?Repository?使用方法

    Maven?Repository?使用方法

    對于Java開發(fā)者來說,Maven?Repository是個必須掌握的網(wǎng)站,它可以讓開發(fā)者更加方便地管理和維護?Java?項目的依賴項,同時簡化了項目開發(fā)的過程,這篇文章主要介紹了Maven?Repository?使用方法,需要的朋友可以參考下
    2024-02-02
  • drools規(guī)則動態(tài)化實踐解析

    drools規(guī)則動態(tài)化實踐解析

    這篇文章主要為大家介紹了drools規(guī)則動態(tài)化實踐解析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-02-02
  • JAVA中的函數(shù)接口示例詳解

    JAVA中的函數(shù)接口示例詳解

    創(chuàng)建一個自定義的Sayable接口,這是一個使用@FunctionalInterface注解的函數(shù)式接口,這篇文章主要介紹了JAVA中的函數(shù)接口,你都用過嗎,需要的朋友可以參考下
    2023-11-11
  • 詳解SpringBoot中使用JPA作為數(shù)據(jù)持久化框架

    詳解SpringBoot中使用JPA作為數(shù)據(jù)持久化框架

    這篇文章主要介紹了SpringBoot中使用JPA作為數(shù)據(jù)持久化框架的相關知識,本文通過示例代碼給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2023-03-03
  • 探索jedis連接池預熱優(yōu)化高并發(fā)

    探索jedis連接池預熱優(yōu)化高并發(fā)

    這篇文章主要為大家介紹了jedis連接池預熱優(yōu)化高并發(fā)深入探索示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-10-10
  • 通過Java壓縮JavaScript代碼實例分享

    通過Java壓縮JavaScript代碼實例分享

    這篇文章主要介紹了通過Java壓縮JavaScript代碼實例分享,具有一定參考價值,需要的朋友可以了解下。
    2017-12-12
  • Java使用HttpClient詳細示例

    Java使用HttpClient詳細示例

    這篇文章介紹了Java使用HttpClient的詳細示例,文中通過示例代碼介紹的非常詳細。對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2021-12-12
  • JNDI在JavaEE中的角色_動力節(jié)點Java學院整理

    JNDI在JavaEE中的角色_動力節(jié)點Java學院整理

    這篇文章主要介紹了JNDI在JavaEE中的角色,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-08-08
  • Java項目中防止SQL注入的四種方案總結(jié)

    Java項目中防止SQL注入的四種方案總結(jié)

    SQL注入是一種代碼注入技術,通過把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執(zhí)行惡意的SQL命令,下面我們就來看看如何在項目中防止SQL注入吧
    2023-10-10

最新評論