最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

SrpingDruid數(shù)據(jù)源加密數(shù)據(jù)庫(kù)密碼的示例代碼

 更新時(shí)間:2017年10月31日 16:52:19   作者:葉莜落  
本篇文章主要介紹了SrpingDruid數(shù)據(jù)源加密數(shù)據(jù)庫(kù)密碼的示例代碼,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧

前言

在工作中遇到這樣一個(gè)問(wèn)題:開發(fā)過(guò)程中將數(shù)據(jù)庫(kù)的賬號(hào)、密碼等信息配置在了一個(gè)單獨(dú)的properties配置文件中(使用明文)。但運(yùn)維人員要求在配置文件中的密碼一律不得出現(xiàn)明文。

環(huán)境

  1. Spring 4.2.6.RELEASE
  2. MyBatis 3.4.1
  3. Druid 1.0.14

改造思路

一般spring容器啟動(dòng)時(shí),通過(guò)PropertyPlaceholderConfigurer類讀取jdbc.properties文件里的數(shù)據(jù)庫(kù)配置信息。通過(guò)這個(gè)原理,我們把加密后的數(shù)據(jù)庫(kù)配置信息放到j(luò)dbc.properties文件里,然后自定義一個(gè)繼承PropertyPlaceholderConfigurer的類重寫processProperties方法,實(shí)現(xiàn)解密,把解密后的信息又放回去。

而Druid已經(jīng)幫我們實(shí)現(xiàn)了上面的功能,我們只需要更改相關(guān)的配置即可。

1.生成數(shù)據(jù)庫(kù)密碼密文,替換明文。

2.更改spring配置文件中的數(shù)據(jù)源配置,開啟數(shù)據(jù)庫(kù)密碼解密。

改造過(guò)程

項(xiàng)目源碼地址

生成密文

在druid-1.0.14.jar所在目錄執(zhí)行命令

復(fù)制代碼 代碼如下:

java -cp druid-1.0.14.jar com.alibaba.druid.filter.config.ConfigTools <YOUR_DB_PASSWORD>

生成對(duì)應(yīng)的密文,復(fù)制到數(shù)據(jù)庫(kù)配置文件中。

更改Druid數(shù)據(jù)源配置

開啟數(shù)據(jù)庫(kù)密碼解密,在<bean id="dataSource" class="com.alibaba.druid.pool.DruidDataSource"></bean>

中添加如下屬性:

<property name="connectionProperties" value="config.decrypt=true" />

遇到的問(wèn)題

遇到以下錯(cuò)誤:

[20/10/17 12:30:29:029 CST] Druid-ConnectionPool-Create-1225284770 ERROR pool.DruidDataSource: create connection error, url: jdbc:mysql://localhost:3306/common?useUnicode=true&characterEncoding=utf-8
java.sql.SQLException: Access denied for user 'root'@'localhost' (using password: YES)
  at com.mysql.jdbc.SQLError.createSQLException(SQLError.java:1084)
  at com.mysql.jdbc.MysqlIO.checkErrorPacket(MysqlIO.java:4232)
  at com.mysql.jdbc.MysqlIO.checkErrorPacket(MysqlIO.java:4164)
  at com.mysql.jdbc.MysqlIO.checkErrorPacket(MysqlIO.java:926)
  at com.mysql.jdbc.MysqlIO.proceedHandshakeWithPluggableAuthentication(MysqlIO.java:1748)
  at com.mysql.jdbc.MysqlIO.doHandshake(MysqlIO.java:1288)
  at com.mysql.jdbc.ConnectionImpl.coreConnect(ConnectionImpl.java:2506)
  at com.mysql.jdbc.ConnectionImpl.connectOneTryOnly(ConnectionImpl.java:2539)
  at com.mysql.jdbc.ConnectionImpl.createNewIO(ConnectionImpl.java:2321)
  at com.mysql.jdbc.ConnectionImpl.<init>(ConnectionImpl.java:832)
  at com.mysql.jdbc.JDBC4Connection.<init>(JDBC4Connection.java:46)
  at sun.reflect.GeneratedConstructorAccessor4.newInstance(Unknown Source)
  at sun.reflect.DelegatingConstructorAccessorImpl.newInstance(DelegatingConstructorAccessorImpl.java:45)
  at java.lang.reflect.Constructor.newInstance(Constructor.java:526)
  at com.mysql.jdbc.Util.handleNewInstance(Util.java:409)
  at com.mysql.jdbc.ConnectionImpl.getInstance(ConnectionImpl.java:417)
  at com.mysql.jdbc.NonRegisteringDriver.connect(NonRegisteringDriver.java:344)
  at com.alibaba.druid.filter.FilterChainImpl.connection_connect(FilterChainImpl.java:148)
  at com.alibaba.druid.filter.stat.StatFilter.connection_connect(StatFilter.java:211)
  at com.alibaba.druid.filter.FilterChainImpl.connection_connect(FilterChainImpl.java:142)
  at com.alibaba.druid.pool.DruidAbstractDataSource.createPhysicalConnection(DruidAbstractDataSource.java:1377)
  at com.alibaba.druid.pool.DruidAbstractDataSource.createPhysicalConnection(DruidAbstractDataSource.java:1431)
  at com.alibaba.druid.pool.DruidDataSource$CreateConnectionThread.run(DruidDataSource.java:1861)

也就是說(shuō),加解密并沒(méi)有生效,因此數(shù)據(jù)庫(kù)認(rèn)為密碼錯(cuò)誤,拒絕連接。

經(jīng)對(duì)比,發(fā)現(xiàn)數(shù)據(jù)源中的<property name="filters" value="mergeStat" />屬性值不對(duì),應(yīng)該為<property name="filters" value="stat,config" />

為什么filters為mergeStat就不對(duì)呢?

查看src/main/java/com/alibaba/druid/filter/config/ConfigFilter.java源碼:

在注釋43行,可以看到dataSource.setFilters("config");,因此這里不是說(shuō)mergeStat不行,而是缺少config的配置。

更多配置請(qǐng)參考wiki。

總結(jié)

  1. 必須為spring項(xiàng)目,否則無(wú)法生效。在只含MyBatis和Druid(不含spring)的程序中使用上面的改造,發(fā)現(xiàn)還是無(wú)法正確連接數(shù)據(jù)庫(kù)。
  2. Druid dataSource配置中filters屬性不應(yīng)為mergeStat,否則無(wú)法生效。
  3. 為Druid數(shù)據(jù)源打call,說(shuō)它是優(yōu)秀的Java數(shù)據(jù)源一點(diǎn)也不為過(guò)。

升級(jí)druid到高版本

參考資料:druid wiki:使用ConfigFilter

主要變化有兩處:

1.生成的密碼有公鑰、私鑰、簽名之分。

2.配置文件中需要配置簽名和公鑰,spring配置文件也需要相應(yīng)更改為:

復(fù)制代碼 代碼如下:

<property name="connectionProperties" value="config.decrypt=true;config.decrypt.key=${publickey}" />

錯(cuò)誤:failed to decrypt 和 java.security.NoSuchAlgorithmException:Cannot find any provider supporting RSA/ECB/PKCS1Padding



進(jìn)一步說(shuō)明:該問(wèn)題在Eclipse直接啟動(dòng)中不會(huì)出現(xiàn),但部署到服務(wù)器上會(huì)出現(xiàn)。

原因:在解密步驟中出錯(cuò),找不到支持RSA/ECB/PKCS1Padding等和解密相關(guān)的算法相關(guān)的提供者。

解決:將${JAVA_HOME}\lib\ext目錄下的sunjce_provider.jar添加到classpath目錄下。

補(bǔ)充:在Druid github issues中作者溫少將該問(wèn)題標(biāo)記為bug,但我認(rèn)為這只是環(huán)境問(wèn)題,不屬于Druid本身的bug。

以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • 如何對(duì)spring框架的搭建進(jìn)行封裝--springboot

    如何對(duì)spring框架的搭建進(jìn)行封裝--springboot

    這篇文章主要介紹了如何對(duì)spring框架的搭建進(jìn)行封裝--springboot,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2025-03-03
  • 淺談Java非阻塞同步機(jī)制和CAS

    淺談Java非阻塞同步機(jī)制和CAS

    我們知道在java 5之前同步是通過(guò)Synchronized關(guān)鍵字來(lái)實(shí)現(xiàn)的,在java 5之后,java.util.concurrent包里面添加了很多性能更加強(qiáng)大的同步類。這些強(qiáng)大的類中很多都實(shí)現(xiàn)了非阻塞的同步機(jī)制從而幫助其提升性能。
    2021-06-06
  • SpringCloud集成MybatisPlus實(shí)現(xiàn)MySQL多數(shù)據(jù)源配置方法

    SpringCloud集成MybatisPlus實(shí)現(xiàn)MySQL多數(shù)據(jù)源配置方法

    本文詳細(xì)介紹了SpringCloud集成MybatisPlus實(shí)現(xiàn)MySQL多數(shù)據(jù)源配置的方法,包括在application.properties中配置多數(shù)據(jù)源,配置MybatisPlus,創(chuàng)建Mapper接口和使用多數(shù)據(jù)源等步驟,此外,還解釋了每一個(gè)配置項(xiàng)目的含義,以便讀者更好地理解和應(yīng)用
    2024-10-10
  • Hibernate hql查詢代碼實(shí)例

    Hibernate hql查詢代碼實(shí)例

    這篇文章主要介紹了Hibernate hql查詢代碼實(shí)例,分享了相關(guān)代碼示例,小編覺得還是挺不錯(cuò)的,具有一定借鑒價(jià)值,需要的朋友可以參考下
    2018-02-02
  • JAVA獲取rabbitmq消息總數(shù)過(guò)程詳解

    JAVA獲取rabbitmq消息總數(shù)過(guò)程詳解

    這篇文章主要介紹了JAVA獲取rabbitmq消息總數(shù)過(guò)程詳解,公司使用的是rabbitMQ,需要做監(jiān)控預(yù)警的job去監(jiān)控rabbitMQ里面的堆積消息個(gè)數(shù),如何使用rabbitMQ獲取監(jiān)控的隊(duì)列里面的隊(duì)列消息個(gè)數(shù)呢,需要的朋友可以參考下
    2019-07-07
  • springboot?yml配置文件值注入方式

    springboot?yml配置文件值注入方式

    這篇文章主要介紹了springboot?yml配置文件值注入方式,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2022-01-01
  • 30分鐘入門Java8之默認(rèn)方法和靜態(tài)接口方法學(xué)習(xí)

    30分鐘入門Java8之默認(rèn)方法和靜態(tài)接口方法學(xué)習(xí)

    這篇文章主要介紹了30分鐘入門Java8之默認(rèn)方法和靜態(tài)接口方法學(xué)習(xí),詳細(xì)介紹了默認(rèn)方法和接口,有興趣的可以了解一下。
    2017-04-04
  • Spring?@DateTimeFormat日期格式化時(shí)注解場(chǎng)景分析

    Spring?@DateTimeFormat日期格式化時(shí)注解場(chǎng)景分析

    這篇文章主要介紹了Spring?@DateTimeFormat日期格式化時(shí)注解場(chǎng)景分析,本文通過(guò)實(shí)例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2023-05-05
  • SSM項(xiàng)目中配置LOG4J日志的方法

    SSM項(xiàng)目中配置LOG4J日志的方法

    本篇文章主要介紹了SSM項(xiàng)目中配置LOG4J日志的方法,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2017-09-09
  • Java使用html2image將html生成縮略圖圖片的實(shí)現(xiàn)示例

    Java使用html2image將html生成縮略圖圖片的實(shí)現(xiàn)示例

    本文主要介紹了Java使用html2image將html生成縮略圖圖片的實(shí)現(xiàn)示例,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2023-12-12

最新評(píng)論

天祝| 洛扎县| 定边县| 观塘区| 象山县| 太康县| 花莲县| 神农架林区| 应城市| 怀安县| 尼勒克县| 剑阁县| 罗定市| 盐池县| 大荔县| 大同市| 万宁市| 乃东县| 商都县| 罗山县| 达孜县| 昌图县| 天峻县| 常宁市| 台江县| 株洲市| 吴川市| 永登县| 石柱| 南宫市| 陆良县| 海淀区| 土默特左旗| 密云县| 沾益县| 蓬溪县| 仙游县| 安宁市| 股票| 普兰店市| 郸城县|