springboot脫敏控件再升級(支持日志脫敏)

我正在參加「掘金·啟航計劃」

數(shù)據(jù)脫敏指指對某些敏感信息通過脫敏規(guī)則進行數(shù)據(jù)的變形差油,實現(xiàn)敏感隱私數(shù)據(jù)的可靠保護。如我們?nèi)粘任洞?梢钥吹降氖謾C號“156****8888”等蓄喇,專注安全問題,解決脫敏需求交掏,避免大家重復(fù)造輪子妆偏,secure-ext-spring-boot-starter控件已提供返回值脫敏的策略及使用方法。但是在實際開發(fā)中我們總是習慣性忽略“日志”這一個重要內(nèi)容盅弛,雖然有爆出“Github密碼重置功能出現(xiàn)漏洞 日志中以明文形式記錄了用戶密碼”的問題钱骂,但是由于日志脫敏對于一個公司(特別是小公司)來說叔锐,投入產(chǎn)出比顯得有點低。因此secure-ext-spring-boot-starter控件旨在降低開發(fā)成本见秽,提供易集成愉烙、低侵入(基本無侵入)的工具給大家使用箱叁。

最新版本

最新發(fā)布版已更新到mave中央倉庫:[Maven Central][2.0.0-release]

1 引入依賴

<dependency>
  <groupId>io.gitee.chemors</groupId>
  <artifactId>secure-ext-spring-boot-starter</artifactId>
  <version>Lastest Version</version>
</dependency>

2 開啟脫敏注解

sensitive:
  log-info:
    enable: true # 開啟日志脫敏
    categories: # 分類參數(shù)--可以自己自由添加
      - keywords: name,chineseName # 分類關(guān)鍵詞
        pre-length: 1 # 字符串前半部分留幾位明文
        suf-length: 1 # 字符串后半部分留幾位明文
      - keywords: mail,email # 分類關(guān)鍵詞
        pre-length: 3 # 字符串前半部分留幾位明文
        suf-length: 3 # 字符串后半部分留幾位明文

3 修改logback.xml

很簡單笼才,在logback.xml最前面添加一行(重寫原%msg規(guī)則的實現(xiàn))

<conversionRule conversionWord="msg" converterClass="io.gitee.chemors.secure.ext.log.core.LogBackCoreConverter"/>

4 語法示例

4.1 基于json對象的脫敏

無侵入,繼續(xù)使用logback語法即可叠纷,已有代碼無需改造

        JSONObject jsonObject = new JSONObject();
        jsonObject.putOpt("name",name);
        jsonObject.putOpt("mobile",mobile);
        log.info("基于json的脫敏---》jsonObject is jsonObject {} ",jsonObject);

4.2 基于簡單對象的脫敏

無侵入肮蛹,繼續(xù)使用logback語法即可勺择,已有代碼無需改造创南。
注意:考慮到性能以及實用性的問題伦忠,復(fù)雜的嵌套對象暫未解析,即只解析對象的第一層屬性稿辙。(示例中的address不會被解析)

        SensitiveEntity sensitiveEntity = new SensitiveEntity();
        sensitiveEntity.setName(name);
        sensitiveEntity.setMobile(mobile);

        SensitiveSubEntity sensitiveSubEntity = new SensitiveSubEntity();
        sensitiveSubEntity.setAddress("中國 河南 鄭州");
        sensitiveEntity.setSubEntities(Arrays.asList(sensitiveSubEntity));
        SensitiveEntity sensitiveEntity2 = new SensitiveEntity();
        sensitiveEntity2.setName(name + "222");
        sensitiveEntity2.setMobile(mobile + "333");
        log.info("基于實體類的脫敏---》sensitiveEntity1 is {} and sensitiveEntity2 is {}",sensitiveEntity,sensitiveEntity2);

4.3 基于字符串的脫敏(語法有調(diào)整)

由于脫敏是基于key-value模式昆码,因此需要指定key,才可以解析出脫敏規(guī)則邻储,因此語法需稍微調(diào)整為:空格+key^{}+空格 ;

log.info("基于字符串的脫敏---》name is name^{} , and mobile is mobile^{}",name, mobile);

5 脫敏結(jié)果

日志脫敏結(jié)果.jpg

6開源項目

歡迎大家star赋咽,您的star就是我堅持開源的動力。另外吨娜,有問題歡迎提issue脓匿。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市宦赠,隨后出現(xiàn)的幾起案子陪毡,更是在濱河造成了極大的恐慌,老刑警劉巖勾扭,帶你破解...
    沈念sama閱讀 206,311評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件毡琉,死亡現(xiàn)場離奇詭異,居然都是意外死亡妙色,警方通過查閱死者的電腦和手機桅滋,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,339評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來身辨,“玉大人丐谋,你說我怎么就攤上這事』蜕海” “怎么了笋鄙?”我有些...
    開封第一講書人閱讀 152,671評論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長怪瓶。 經(jīng)常有香客問我萧落,道長践美,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,252評論 1 279
  • 正文 為了忘掉前任找岖,我火速辦了婚禮陨倡,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘许布。我一直安慰自己兴革,他們只是感情好,可當我...
    茶點故事閱讀 64,253評論 5 371
  • 文/花漫 我一把揭開白布蜜唾。 她就那樣靜靜地躺著杂曲,像睡著了一般。 火紅的嫁衣襯著肌膚如雪袁余。 梳的紋絲不亂的頭發(fā)上擎勘,一...
    開封第一講書人閱讀 49,031評論 1 285
  • 那天,我揣著相機與錄音颖榜,去河邊找鬼棚饵。 笑死,一個胖子當著我的面吹牛掩完,可吹牛的內(nèi)容都是我干的噪漾。 我是一名探鬼主播,決...
    沈念sama閱讀 38,340評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼且蓬,長吁一口氣:“原來是場噩夢啊……” “哼欣硼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起恶阴,我...
    開封第一講書人閱讀 36,973評論 0 259
  • 序言:老撾萬榮一對情侶失蹤诈胜,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后存淫,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體耘斩,經(jīng)...
    沈念sama閱讀 43,466評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,937評論 2 323
  • 正文 我和宋清朗相戀三年桅咆,在試婚紗的時候發(fā)現(xiàn)自己被綠了括授。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,039評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡岩饼,死狀恐怖荚虚,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情籍茧,我是刑警寧澤版述,帶...
    沈念sama閱讀 33,701評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站寞冯,受9級特大地震影響渴析,放射性物質(zhì)發(fā)生泄漏晚伙。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,254評論 3 307
  • 文/蒙蒙 一俭茧、第九天 我趴在偏房一處隱蔽的房頂上張望咆疗。 院中可真熱鬧,春花似錦母债、人聲如沸午磁。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,259評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽迅皇。三九已至,卻和暖如春衙熔,著一層夾襖步出監(jiān)牢的瞬間登颓,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工青责, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留挺据,地道東北人取具。 一個月前我還...
    沈念sama閱讀 45,497評論 2 354
  • 正文 我出身青樓脖隶,卻偏偏與公主長得像,于是被迫代替她去往敵國和親暇检。 傳聞我的和親對象是個殘疾皇子产阱,可洞房花燭夜當晚...
    茶點故事閱讀 42,786評論 2 345

推薦閱讀更多精彩內(nèi)容