application.yml druid autoconfig 多數(shù)據(jù)源加密username password

思路

com.alibaba.druid.pool.DruidAbstractDataSource.createPhysicalConnection
方法中涎劈,通過userCallback和passwordCallback可以對用戶名密碼進(jìn)行自定義操作读恃,內(nèi)容如下

public PhysicalConnectionInfo createPhysicalConnection() throws SQLException {
  ***
        String user;
        if (getUserCallback() != null) {
            user = getUserCallback().getName();
        } else {
            user = getUsername();
        }

        String password = getPassword();
        PasswordCallback passwordCallback = getPasswordCallback();

        if (passwordCallback != null) {
            if (passwordCallback instanceof DruidPasswordCallback) {
                DruidPasswordCallback druidPasswordCallback = (DruidPasswordCallback) passwordCallback;

                druidPasswordCallback.setUrl(url);
                druidPasswordCallback.setProperties(connectProperties);
            }

            char[] chars = passwordCallback.getPassword();
            if (chars != null) {
                password = new String(chars);
            }
        }
  ***
}

userCallback和passwordCallback分別為

import javax.security.auth.callback.NameCallback;
import javax.security.auth.callback.PasswordCallback;

protected volatile PasswordCallback                passwordCallback;
protected volatile NameCallback                    userCallback;

public PasswordCallback getPasswordCallback() {
    return passwordCallback;
}

public void setPasswordCallback(PasswordCallback passwordCallback) {
    this.passwordCallback = passwordCallback;
}

public void setPasswordCallbackClassName(String passwordCallbackClassName) throws Exception {
    Class<?> clazz = Utils.loadClass(passwordCallbackClassName);
    if (clazz != null) {
        this.passwordCallback = (PasswordCallback) clazz.newInstance();
    } else {
        LOG.error("load passwordCallback error : " + passwordCallbackClassName);
        this.passwordCallback = null;
    }
}

public NameCallback getUserCallback() {
    return userCallback;
}

public void setUserCallback(NameCallback userCallback) {
    this.userCallback = userCallback;
}

直接引用druid情況

如果是直接引用druid而非autoconfig形式(即非druid-spring-boot-starter形式引入)
可以直接繼承
om.alibaba.druid.pool.DruidDataSource
直接重寫兩個對兩個callback進(jìn)行賦值即可
spring.datasource.type=你自己實現(xiàn)的類

xml配置的情況

可以配置

<bean id="dataSource" class="com.alibaba.druid.pool.DruidDataSource" init-method="init" destroy-method="close">
        ***
         <property name="userCallback" ref="dbUserCallback"/>
         <property name="passwordCallback" ref="dbPasswordCallback"/>
        ***
</bean>

本文重點:application.yml的情況

因為yml無法引用bean或?qū)ο?本人沒有找到對應(yīng)方法享完,如果有大神知道截亦,請告知)污筷,且autoconfig是通過druiddatasourcewrapper來注入?yún)?shù)的渴逻。并且druid只提供了passwordCallback的className setter方法袍患,因此只能做到對password的自定義加密解密,配置方法如下:

datasource:
    type: com.alibaba.druid.pool.DruidDataSource
    druid:
      passwordCallbackClassName: 你自定義的類全限定名

想要同時加密用戶名密碼就要用到filter代碼入下:
application.yml

spring:
  datasource:
    type: com.alibaba.druid.pool.DruidDataSource
    druid:
      # 略過
      publicKey: aabbccdd
      db1: #數(shù)據(jù)源1
        driverClassName: com.mysql.cj.jdbc.Driver
        url: jdbc:mysql://127.0.0.1:3306/1
        username: admin
        password: admin
        connection-properties: publicKey=${spring.datasource.druid.publicKey};username=${spring.datasource.druid.db1.username};password=${spring.datasource.druid.db1.password}
      db2: #數(shù)據(jù)源2 
        driverClassName: com.mysql.cj.jdbc.Driver
        url: jdbc:mysql://127.0.0.1:3306/2
        username: admin
        password: admin
        connection-properties: publicKey=${spring.datasource.druid.publicKey};username=${spring.datasource.druid.db2.username};password=${spring.datasource.druid.db2.password}
      db3: #數(shù)據(jù)源3
        driverClassName: com.mysql.cj.jdbc.Driver
        url: jdbc:mysql://127.0.0.1:3306/3
        username: admin
        password: admin
        connection-properties: publicKey=${spring.datasource.druid.publicKey};username=${spring.datasource.druid.db3.username};password=${spring.datasource.druid.db3.password}
      db4: #數(shù)據(jù)源4 數(shù)棧的tidb庫攻泼,統(tǒng)計指標(biāo)用
        driverClassName: com.mysql.cj.jdbc.Driver
        url: jdbc:mysql://127.0.0.1:3306/4
        username: admin
        password: admin
        connection-properties: publicKey=${spring.datasource.druid.publicKey};username=${spring.datasource.druid.db4.username};password=${spring.datasource.druid.db4.password}

filter

import com.alibaba.druid.filter.FilterEventAdapter;
@Component
public class DataSourceFilter extends FilterEventAdapter {

    @Override
    public void init(DataSourceProxy dataSourceProxy) {
        DruidDataSource dataSource = (DruidDataSource) dataSourceProxy;
        dataSource.setUserCallback(new MyDruidUsernameCallback(dataSource.getConnectProperties()));
        dataSource.setPasswordCallback(new MyDruidPasswordCallback());
        super.init(dataSource);
    }
}

MyDruidPasswordCallback

import com.alibaba.druid.util.DruidPasswordCallback;
public class MyDruidPasswordCallback extends DruidPasswordCallback {
    @Override
    public void setProperties(Properties properties) {
        super.setProperties(properties);
        //獲取application.yml 里面配置的密碼和公鑰
        String password = (String) properties.get("password");
        String publicKey = (String) properties.get("publicKey");
        if (password == null) return;
        try {
            // SMHelper 為自己的解密工具
            String decryptPassword = SMHelper.sm4Decrypt(publicKey, password);
            setPassword(decryptPassword.toCharArray());
        } catch (Exception e) {
            log.error("Druid ConfigTools.decrypt", e);
        }
    }
}

MyDruidUsernameCallback

import javax.security.auth.callback.NameCallback;
public class MyDruidUsernameCallback extends NameCallback {

    private final Properties properties;

    public MyDruidUsernameCallback(Properties properties) {
        super("no uses, i write aimlessly");
        this.properties = properties;
    }

    @Override
    public String getName() {
        String username = (String) properties.get("username");
        String publicKey = (String) properties.get("publicKey");

        try {
            // SMHelper 為自己的解密工具
            String decryptUserName = SMHelper.sm4Decrypt(publicKey, username);
            super.setName(decryptUserName);
        } catch (Exception e) {
            log.error("Druid ConfigTools.decrypt", e);
        }
        return super.getName();
    }
}

備注

如果可以修改druid源碼的話火架,github上有老哥給出了其他解決方案:
支持自定義password-callback & add test case by JoeyBling · Pull Request #3877 · alibaba/druid · GitHub

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市忙菠,隨后出現(xiàn)的幾起案子何鸡,更是在濱河造成了極大的恐慌,老刑警劉巖牛欢,帶你破解...
    沈念sama閱讀 217,277評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件骡男,死亡現(xiàn)場離奇詭異,居然都是意外死亡傍睹,警方通過查閱死者的電腦和手機(jī)隔盛,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評論 3 393
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來拾稳,“玉大人吮炕,你說我怎么就攤上這事》玫茫” “怎么了龙亲?”我有些...
    開封第一講書人閱讀 163,624評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我俱笛,道長捆姜,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,356評論 1 293
  • 正文 為了忘掉前任迎膜,我火速辦了婚禮泥技,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘磕仅。我一直安慰自己珊豹,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,402評論 6 392
  • 文/花漫 我一把揭開白布榕订。 她就那樣靜靜地躺著店茶,像睡著了一般。 火紅的嫁衣襯著肌膚如雪劫恒。 梳的紋絲不亂的頭發(fā)上贩幻,一...
    開封第一講書人閱讀 51,292評論 1 301
  • 那天,我揣著相機(jī)與錄音两嘴,去河邊找鬼丛楚。 笑死,一個胖子當(dāng)著我的面吹牛憔辫,可吹牛的內(nèi)容都是我干的趣些。 我是一名探鬼主播,決...
    沈念sama閱讀 40,135評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼贰您,長吁一口氣:“原來是場噩夢啊……” “哼坏平!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起锦亦,我...
    開封第一講書人閱讀 38,992評論 0 275
  • 序言:老撾萬榮一對情侶失蹤舶替,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后孽亲,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體坎穿,經(jīng)...
    沈念sama閱讀 45,429評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡展父,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,636評論 3 334
  • 正文 我和宋清朗相戀三年返劲,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片栖茉。...
    茶點故事閱讀 39,785評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡篮绿,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出吕漂,到底是詐尸還是另有隱情亲配,我是刑警寧澤,帶...
    沈念sama閱讀 35,492評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站吼虎,受9級特大地震影響犬钢,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜思灰,卻給世界環(huán)境...
    茶點故事閱讀 41,092評論 3 328
  • 文/蒙蒙 一玷犹、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧洒疚,春花似錦歹颓、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,723評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至乏德,卻和暖如春撤奸,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背喊括。 一陣腳步聲響...
    開封第一講書人閱讀 32,858評論 1 269
  • 我被黑心中介騙來泰國打工寂呛, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人瘾晃。 一個月前我還...
    沈念sama閱讀 47,891評論 2 370
  • 正文 我出身青樓贷痪,卻偏偏與公主長得像,于是被迫代替她去往敵國和親蹦误。 傳聞我的和親對象是個殘疾皇子劫拢,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,713評論 2 354

推薦閱讀更多精彩內(nèi)容