還將密碼明文寫在配置文件腔寡?試試 Jasypt Spring Boot

你是否還是這樣,簡單粗暴的把數(shù)據(jù)庫用戶名掌唾、密碼等敏感信息寫在配置文件中放前?那你又是否曾經(jīng)考慮過其中的安全性問題?

spring:
  datasource:
    url: jdbc:mysql://localhost:3306/test?useUnicode=true&useSSL=false
    username: root
    password: 123456

如果有的話糯彬,那下面來看看凭语,如何通過使用 Jasypt Spring Boot ,以更加優(yōu)雅的方式來規(guī)避這種操作撩扒。

  • 相關(guān)依賴
    <dependencies>
        <!-- https://mvnrepository.com/artifact/com.github.ulisesbocchio/jasypt-spring-boot-starter -->
        <dependency>
            <groupId>com.github.ulisesbocchio</groupId>
            <artifactId>jasypt-spring-boot-starter</artifactId>
            <version>2.1.1</version>
        </dependency>

        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-web</artifactId>
        </dependency>
        <dependency>
            <groupId>mysql</groupId>
            <artifactId>mysql-connector-java</artifactId>
            <scope>runtime</scope>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-data-jpa</artifactId>
        </dependency>

        <dependency>
            <groupId>org.projectlombok</groupId>
            <artifactId>lombok</artifactId>
            <optional>true</optional>
        </dependency>
    </dependencies>
  • 完善配置
spring:
  datasource:
    url: jdbc:mysql://localhost:3306/test?useUnicode=true&zeroDateTimeBehavior=convertToNull&characterEncoding=utf-8&useSSL=false&serverTimezone=GMT%2B8&tinyInt1isBit=false
    # 對應(yīng)用戶名 root 似扔,密碼 123456
    username: ENC[KHRM9dKY8KykzzYbt8rRZQ==]
    password: ENC[RWmQMxlcukotJAb36PrKSA==]

jasypt:
  encryptor:
    # 任意的隨機(jī)字符串均可
    password: SBPstLlrFzXW01Okb62R95qvpj4J83Dn
    property:
      # 自定義屬性規(guī)則,默認(rèn)前綴是“ENC(”,后綴為“)”
      prefix: "ENC["
      suffix: "]"

留意到上面這段配置的用戶名和密碼是 ENC[xxx] 這種格式的虫几,其中 ENC[] 是自定義配置的锤灿,這也是 Jasypt 能正常識別待解密數(shù)據(jù)的規(guī)則,那其中的加密串又是從哪來的呢辆脸?

當(dāng)然是運(yùn)算出來的但校。最簡單的配置,開發(fā)者只需要再補(bǔ)充完 jasypt.encryptor.password=xxx 屬性即可(同上啡氢,還支持使用 DER状囱、PEM 這種證書的 private/public keys 加解密方式),具體的生成代碼在下方:

@Slf4j
@SpringBootApplication
@EnableEncryptableProperties
public class JasyptSpringBootApplication {

    public static void main(String[] args) {
        ConfigurableApplicationContext context =
                SpringApplication.run(JasyptSpringBootApplication.class, args);
        JasyptSpringBootApplication application = context.getBean(JasyptSpringBootApplication.class);
        // 這里可以將明文(用戶名倘是、密碼)轉(zhuǎn)換成相應(yīng)密文
        application.jasypt("root");
        application.jasypt("123456");

        // 不過程序最后還是通過明文信息進(jìn)行數(shù)據(jù)庫連接
        HikariDataSource hikariDataSource = (HikariDataSource) context.getBean(DataSource.class);
        log.info("DB username: {} , password: {}", hikariDataSource.getUsername(), hikariDataSource.getUsername());
    }

    @Resource
    private StringEncryptor stringEncryptor;

    public void jasypt(String text) {
        // 即使是相同明文亭枷,但這里每次生成的都是不同的密文
        String encryptedText = stringEncryptor.encrypt(text.trim());
        String decryptedText = stringEncryptor.decrypt(encryptedText);
        log.info("ORIGINAL: {} ; ENCRYPTED: {} ; DECRYPTED: {}", text, encryptedText, decryptedText);
    }

}

相關(guān)鏈接

jasypt-spring-boot
jasypt-spring-boot-samples

示例源碼
歡迎關(guān)注我的個人公眾號:超級碼里奧
如果這對您有幫助,歡迎點贊和分享搀崭,轉(zhuǎn)載請注明出處

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末叨粘,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子瘤睹,更是在濱河造成了極大的恐慌升敲,老刑警劉巖,帶你破解...
    沈念sama閱讀 207,248評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件轰传,死亡現(xiàn)場離奇詭異驴党,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)获茬,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,681評論 2 381
  • 文/潘曉璐 我一進(jìn)店門港庄,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人恕曲,你說我怎么就攤上這事鹏氧。” “怎么了码俩?”我有些...
    開封第一講書人閱讀 153,443評論 0 344
  • 文/不壞的土叔 我叫張陵度帮,是天一觀的道長。 經(jīng)常有香客問我稿存,道長,這世上最難降的妖魔是什么瞳秽? 我笑而不...
    開封第一講書人閱讀 55,475評論 1 279
  • 正文 為了忘掉前任瓣履,我火速辦了婚禮,結(jié)果婚禮上练俐,老公的妹妹穿的比我還像新娘袖迎。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 64,458評論 5 374
  • 文/花漫 我一把揭開白布燕锥。 她就那樣靜靜地躺著辜贵,像睡著了一般。 火紅的嫁衣襯著肌膚如雪归形。 梳的紋絲不亂的頭發(fā)上托慨,一...
    開封第一講書人閱讀 49,185評論 1 284
  • 那天,我揣著相機(jī)與錄音暇榴,去河邊找鬼厚棵。 笑死,一個胖子當(dāng)著我的面吹牛蔼紧,可吹牛的內(nèi)容都是我干的婆硬。 我是一名探鬼主播,決...
    沈念sama閱讀 38,451評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼奸例,長吁一口氣:“原來是場噩夢啊……” “哼彬犯!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起查吊,我...
    開封第一講書人閱讀 37,112評論 0 261
  • 序言:老撾萬榮一對情侶失蹤躏嚎,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后菩貌,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體卢佣,經(jīng)...
    沈念sama閱讀 43,609評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,083評論 2 325
  • 正文 我和宋清朗相戀三年箭阶,在試婚紗的時候發(fā)現(xiàn)自己被綠了虚茶。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,163評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡仇参,死狀恐怖嘹叫,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情诈乒,我是刑警寧澤罩扇,帶...
    沈念sama閱讀 33,803評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站怕磨,受9級特大地震影響喂饥,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜肠鲫,卻給世界環(huán)境...
    茶點故事閱讀 39,357評論 3 307
  • 文/蒙蒙 一员帮、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧导饲,春花似錦捞高、人聲如沸氯材。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,357評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽氢哮。三九已至,卻和暖如春型檀,著一層夾襖步出監(jiān)牢的瞬間冗尤,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,590評論 1 261
  • 我被黑心中介騙來泰國打工贱除, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留生闲,地道東北人。 一個月前我還...
    沈念sama閱讀 45,636評論 2 355
  • 正文 我出身青樓月幌,卻偏偏與公主長得像碍讯,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子扯躺,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,925評論 2 344

推薦閱讀更多精彩內(nèi)容