mybatis插件優(yōu)雅實(shí)現(xiàn)字段加密的示例代碼
在很多時(shí)候,我們都需要字段加密。比如郵箱,密碼,電話號(hào)碼等。通常的項(xiàng)目可能會(huì)在插入數(shù)據(jù)前手動(dòng)加密,今天給大家?guī)?lái)一個(gè)更優(yōu)雅的做法——通過注解實(shí)現(xiàn)。
mybatis的接入點(diǎn)
Mybatis本質(zhì)上是對(duì)JDBC執(zhí)行流程的封裝。簡(jiǎn)要概括下Mybatis這幾個(gè)可被代理類的職能。
- 【**Executor**】: 真正執(zhí)行SQL語(yǔ)句的對(duì)象,調(diào)用sqlSession的方法時(shí),本質(zhì)上都是調(diào)用executor的方法,還負(fù)責(zé)獲取connection,創(chuàng)建StatementHandler。
- 【**StatementHandler**】: 創(chuàng)建并持有ParameterHandler和ResultSetHandler對(duì)象,操作JDBC的statement與進(jìn)行數(shù)據(jù)庫(kù)操作。
- 【**ParameterHandler**】: 處理入?yún)?,將Java方法上的參數(shù)設(shè)置到被執(zhí)行語(yǔ)句中。
- 【**ResultSetHandler**】: 處理SQL語(yǔ)句的執(zhí)行結(jié)果,將返回值轉(zhuǎn)換為Java對(duì)象。
如何接入自己寫的插件
@Intercepts({@Signature(type = 代理的插件類, method = 類中的方法名, args = {方法參數(shù)})}) public class MyInterceptor implements Interceptor { Object intercept(Invocation invocation) throws Throwable{ //invocation就是你要代理的方法。 //在這里寫主要的邏輯操作 //todo } default Object plugin(Object target) { //是用來(lái)生成代理的 //一般不重寫 return Plugin.wrap(target, this); } default void setProperties(Properties properties) { // NOP } }
talk is cheap,show me the code
加密
@Intercepts({@Signature(type = ParameterHandler.class, method = "setParameters", args = {PreparedStatement.class})}) public class MybatisEncryptInterceptor implements Interceptor { @Override public Object intercept(Invocation invocation) throws Throwable { return invocation; } @Override public Object plugin(Object target) { if (target instanceof ParameterHandler) { ParameterHandler parameterHandler = (ParameterHandler) target; Object parameterObject = parameterHandler.getParameterObject(); // 進(jìn)行加密操作 } return target; } @Override public void setProperties(Properties properties) { } }
選擇了在ParameterHandler#setParameters方法進(jìn)行加密。這時(shí)就有人會(huì)問了為什么不在intercept方法改變參數(shù)呢?
我們看一下Invocation類
public class Invocation { private final Object target; private final Method method; private final Object[] args; ... }
我們注意到三個(gè)變量都是用fianl修飾的,我們不能改變他們的值。所以我們?cè)趐lugin方法進(jìn)行加密操作。
解密
有加密就有解密
@Intercepts({@Signature(type = ResultSetHandler.class, method = "handleResultSets", args = {Statement.class})}) public class MybatisDecryptInterceptor implements Interceptor { @Override public Object intercept(Invocation invocation) throws Throwable { // 獲取執(zhí)行mysql執(zhí)行結(jié)果 Object result = invocation.proceed(); if (result == null) { return null; } //解密result return result; } @Override public Object plugin(Object target) { return Plugin.wrap(target, this); } @Override public void setProperties(Properties properties) { } }
選擇了在ResultSetHandler#handleResultSets方法進(jìn)行加密,ibatis起名確實(shí)不錯(cuò),一看方法名就知道干什么了。
取消加解密
有些特定的場(chǎng)合我們不希望加解密,但是大部分時(shí)候又需要加解密,這種情況的話我們就用不了了嗎?難道只能手動(dòng)編碼嗎qwq。
我以pagehelper為靈感寫了一個(gè)EncryptHelper。
讓我們看看核心邏輯
@Intercepts({@Signature(type = Executor.class,method = "flushStatements",args = {})}) public class MybatisClearInterceptor implements Interceptor { public Object intercept(Invocation invocation) throws Throwable { Object result = invocation.proceed(); if(EncryptHelper.hasSituation()){ log.info("EncryptClear!!!"); } EncryptHelper.clearEncrypt(); return result; } @Override public Object plugin(Object target) { // 包裝目標(biāo)對(duì)象,創(chuàng)建代理對(duì)象 return Plugin.wrap(target, this); } @Override public void setProperties(Properties properties) { } }
在這里我們每次執(zhí)行sql后就調(diào)用 EncryptHelper.clearEncrypt();方法。在EncryptHelper中存放ThreadLocal<EncryptSituation>,加解密時(shí)可以根據(jù)EncryptHelper中的LOCAL_ENCRYPT判斷是否加解密。在執(zhí)行完一次sql后自動(dòng)清除。當(dāng)然你也可以手動(dòng)管理不啟用這個(gè)ClearInterceptor。
public class EncryptHelper implements AutoCloseable { private static final ThreadLocal<EncryptSituation> LOCAL_ENCRYPT=new ThreadLocal<>(); //操作 }
總結(jié)
其中還有一些問題,比如MybatisClearInterceptor會(huì)和pagehelper不兼容因?yàn)榉猪?yè)查詢前會(huì)查詢總數(shù)據(jù)量這里會(huì)有兩個(gè)sql,需要更加復(fù)雜的判斷。
有些同學(xué)會(huì)問為什么不在MybatisEncryptInterceptor和MybatisDecryptInterceptor里管理EncryptHelper,而是多寫一個(gè)MybatisClearInterceptor?有這種疑問的同學(xué)可以自己試一試,會(huì)發(fā)現(xiàn)神奇的事情,我也是試了好久。
到此這篇關(guān)于mybatis插件優(yōu)雅實(shí)現(xiàn)字段加密的示例代碼的文章就介紹到這了,更多相關(guān)mybatis 字段加密內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Java SpringBoot+vue+實(shí)戰(zhàn)項(xiàng)目詳解
這篇文章主要介紹了SpringBoot+VUE實(shí)現(xiàn)前后端分離的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2021-09-0923種設(shè)計(jì)模式(12)java模版方法模式
這篇文章主要為大家詳細(xì)介紹了23種設(shè)計(jì)模式之java模版方法模式,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-11-11MyBatis-Plus自動(dòng)填充字段的詳細(xì)教程
今天編寫一個(gè)詳細(xì)的教程來(lái)介紹如何在?Spring?Boot?項(xiàng)目中使用?MyBatis-Plus?實(shí)現(xiàn)自動(dòng)填充時(shí)間字段(如創(chuàng)建時(shí)間?createTime?和更新時(shí)間?updateTime),可以分為以下幾個(gè)部分,這個(gè)教程將涵蓋從項(xiàng)目配置到自動(dòng)填充的完整過程,需要的朋友可以參考下2024-08-08基于idea把springboot項(xiàng)目部署到docker
這篇文章主要介紹了基于idea把springboot項(xiàng)目部署到docker,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2020-01-01詳解Java后端優(yōu)雅驗(yàn)證參數(shù)合法性
這篇文章主要介紹了詳解Java后端優(yōu)雅驗(yàn)證參數(shù)合法性,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2021-02-02Jlabel實(shí)現(xiàn)內(nèi)容自動(dòng)換行簡(jiǎn)單實(shí)例
這篇文章主要介紹了Jlabel實(shí)現(xiàn)內(nèi)容自動(dòng)換行簡(jiǎn)單實(shí)例,具有一定借鑒價(jià)值,需要的朋友可以參考下2018-01-01Java代理模式實(shí)例詳解【靜態(tài)代理與動(dòng)態(tài)代理】
這篇文章主要介紹了Java代理模式,結(jié)合實(shí)例形式詳細(xì)分析了java靜態(tài)代理與動(dòng)態(tài)代理模式相關(guān)概念、原理、操作技巧與注意事項(xiàng),需要的朋友可以參考下2019-09-09SpringBoot多表聯(lián)查(測(cè)試可用)
這篇文章主要介紹了SpringBoot多表聯(lián)查(測(cè)試可用)的相關(guān)資料,需要的朋友可以參考下2017-09-09