最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

簡(jiǎn)單了解Java日志脫敏框架sensitive

 更新時(shí)間:2019年11月21日 09:59:11   作者:葉止水  
這篇文章主要介紹了簡(jiǎn)單了解Java日志脫敏框架sensitive,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下

這篇文章主要介紹了簡(jiǎn)單了解Java日志脫敏框架sensitive,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下

問(wèn)題

為了保證用戶的信息安全,敏感信息需要脫敏。

項(xiàng)目開發(fā)過(guò)程中,每次處理敏感信息的日志問(wèn)題感覺很麻煩,大部分都是用工具類單獨(dú)處理,不利于以后統(tǒng)一管理,很不優(yōu)雅。

于是,就寫了一個(gè)基于 java 注解的日志脫敏工具。

github sensitive

項(xiàng)目介紹

日志脫敏是常見的安全需求。普通的基于工具類方法的方式,對(duì)代碼的入侵性太強(qiáng)。編寫起來(lái)又特別麻煩。

本項(xiàng)目提供基于注解的方式,并且內(nèi)置了常見的脫敏方式,便于開發(fā)。

用戶也可以基于自己的實(shí)際需要,自定義注解。

日志脫敏

為了金融交易的安全性,國(guó)家強(qiáng)制規(guī)定對(duì)于以下信息是要日志脫敏的:

  • 用戶名
  • 手機(jī)號(hào)
  • 郵箱
  • 銀行卡號(hào)
  • 密碼

持久化加密

存儲(chǔ)的時(shí)候上面的信息都需要加密,密碼為不可逆加密,其他為可逆加密。

類似的功能有很多。不在本系統(tǒng)的解決范圍內(nèi)。

特性

  • 基于注解的日志脫敏
  • 可以自定義策略實(shí)現(xiàn),策略生效條件
  • 常見的脫敏內(nèi)置方案
  • 支持 jdk1.7+

快速開始

maven 導(dǎo)入

<dependency>
  <groupId>com.github.houbb</groupId>
  <artifactId>sensitive-core</artifactId>
  <version>0.0.1</version>
</dependency>

定義對(duì)象

User.java

我們對(duì) password 使用脫敏,指定脫敏策略為 StrategyPassword。(直接返回 null)

public class User {

  @Sensitive(strategy = StrategyChineseName.class)
  private String username;
  
  @Sensitive(strategy = StrategyCardId.class)
  private String idCard;
  
  @Sensitive(strategy = StrategyPassword.class)
  private String password;
  
  @Sensitive(strategy = StrategyEmail.class)
  private String email;
  
  @Sensitive(strategy = StrategyPhone.class)
  private String phone;
  
  //Getter & Setter
  //toString()
}

測(cè)試

  @Test
  public void UserSensitiveTest() {
    User user = buildUser();
    System.out.println("脫敏前原始: " + user);
    User sensitiveUser = SensitiveUtil.desCopy(user);
    System.out.println("脫敏對(duì)象: " + sensitiveUser);
    System.out.println("脫敏后原始: " + user);
  }

  private User buildUser() {
    User user = new User();
    user.setUsername("脫敏君");
    user.setPassword("123456");
    user.setEmail("12345@qq.com");
    user.setIdCard("123456190001011234");
    user.setPhone("18888888888");
    return user;
  }

輸出信息如下

脫敏前原始: User{username='脫敏君', idCard='123456190001011234', password='1234567', email='12345@qq.com', phone='18888888888'}
脫敏對(duì)象: User{username='脫*君', idCard='123456**********34', password='null', email='123**@qq.com', phone='188****8888'}
脫敏后原始: User{username='脫敏君', idCard='123456190001011234', password='1234567', email='12345@qq.com', phone='18888888888'}

我們可以直接利用 sensitiveUser 去打印日志信息,而這個(gè)對(duì)象對(duì)于代碼其他流程不影響,我們依然可以使用原來(lái)的 user 對(duì)象。

自定義脫敏策略生效的場(chǎng)景

默認(rèn)情況下,我們指定的場(chǎng)景都是生效的。

但是你可能需要有些情況下不進(jìn)行脫敏,比如有些用戶密碼為 123456,你覺得這種用戶不脫敏也罷。

UserPasswordCondition.java

@Sensitive(condition = ConditionFooPassword.class, strategy = StrategyPassword.class)
private String password;

其他保持不變,我們指定了一個(gè) condition,實(shí)現(xiàn)如下:

ConditionFooPassword.java

public class ConditionFooPassword implements ICondition {
  @Override
  public boolean valid(IContext context) {
    try {
      Field field = context.getCurrentField();
      final Object currentObj = context.getCurrentObject();
      final String password = (String) field.get(currentObj);
      return !password.equals("123456");
    } catch (IllegalAccessException e) {
      throw new RuntimeException(e);
    }
  }
}

也就是只有當(dāng)密碼不是 123456 時(shí)密碼脫敏策略才會(huì)生效。

針對(duì)單個(gè)字段

上面的例子是基于注解式的編程,如果你只是單個(gè)字段。比如

singleSensitiveTest

@Test
public void singleSensitiveTest() {
  final String email = "123456@qq.com";
  IStrategy strategy = new StrategyEmail();
  final String emailSensitive = (String) strategy.des(email, null);
  System.out.println("脫敏后的郵箱:" + emailSensitive);
}

日志信息

脫敏后的郵箱:123***@qq.com

待優(yōu)化的地方

全新對(duì)象創(chuàng)建

這種方式為了避免修改原始對(duì)象,創(chuàng)建了一個(gè)全新的對(duì)象,有點(diǎn)點(diǎn)浪費(fèi),可以優(yōu)化。

其他方法

可以基于 log4j2/logback 等轉(zhuǎn)換器進(jìn)行敏感信息的脫敏,但是不具有不同的 log 框架的可移植性。

以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • SpringBoot?自定義starter?yaml提示失效問(wèn)題及解決方法

    SpringBoot?自定義starter?yaml提示失效問(wèn)題及解決方法

    在自定義starter后,必不可少會(huì)有properties配置參數(shù)需要指定,而在有時(shí)又不知道為什么出現(xiàn)這個(gè)問(wèn)題,這篇文章主要介紹了SpringBoot?自定義starter?yaml提示失效問(wèn)題,需要的朋友可以參考下
    2022-12-12
  • Java實(shí)現(xiàn)圖片上傳至FastDFS入門教程

    Java實(shí)現(xiàn)圖片上傳至FastDFS入門教程

    這篇文章主要介紹了Java實(shí)現(xiàn)圖片上傳至FastDFS入門教程,通過(guò)前端ajax提交圖片到后端,java處理服務(wù)器文件上傳至FastDFS文件服務(wù)器系統(tǒng),以下就是詳細(xì)內(nèi)容,需要的朋友可以參考下
    2021-07-07
  • java類中serialVersionUID的作用及其使用

    java類中serialVersionUID的作用及其使用

    這篇文章主要介紹了java類中serialVersionUID的作用及其使用,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-12-12
  • 從最基本的Java工程搭建SpringMVC+SpringDataJPA+Hibernate

    從最基本的Java工程搭建SpringMVC+SpringDataJPA+Hibernate

    本文會(huì)介紹從一個(gè)最基本的java工程,到Web工程,到集成Spring、SpringMVC、SpringDataJPA+Hibernate,本文介紹的非常詳細(xì),具有參考借鑒價(jià)值,感興趣的朋友一起學(xué)習(xí)吧
    2016-05-05
  • springboot健康檢查監(jiān)控全過(guò)程

    springboot健康檢查監(jiān)控全過(guò)程

    文章介紹了Spring Boot如何使用Actuator和Micrometer進(jìn)行健康檢查和監(jiān)控,通過(guò)配置和自定義健康指示器,開發(fā)者可以實(shí)時(shí)監(jiān)控應(yīng)用組件的狀態(tài),Micrometer支持多種監(jiān)控系統(tǒng),如Prometheus,而Grafana則用于可視化監(jiān)控?cái)?shù)據(jù),文章還提供了配置示例和常見問(wèn)題解決方案
    2025-01-01
  • spring boot 監(jiān)控處理方案實(shí)例詳解

    spring boot 監(jiān)控處理方案實(shí)例詳解

    這篇文章主要介紹了spring boot 監(jiān)控處理方案的相關(guān)資料,非常不錯(cuò),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2018-07-07
  • java中flatMap用法完整示例

    java中flatMap用法完整示例

    flatMap是java8的Stream流的一個(gè)方法,下面這篇文章主要給大家介紹了關(guān)于java中flatMap用法的相關(guān)資料,文中通過(guò)示例代碼和圖文介紹的非常詳細(xì),需要的朋友可以參考下
    2023-05-05
  • 使用Java編寫圖形化的菜單的教程

    使用Java編寫圖形化的菜單的教程

    這篇文章主要介紹了使用Java編寫圖形化的菜單的教程,需要的朋友可以參考下
    2015-10-10
  • Java雇員管理小項(xiàng)目

    Java雇員管理小項(xiàng)目

    這篇文章主要為大家詳細(xì)介紹了Java雇員管理小項(xiàng)目,理解面向?qū)ο缶幊蹋哂幸欢ǖ膮⒖純r(jià)值,感興趣的小伙伴們可以參考一下
    2018-01-01
  • SpringAop實(shí)現(xiàn)原理及代理模式詳解

    SpringAop實(shí)現(xiàn)原理及代理模式詳解

    Spring的AOP就是通過(guò)動(dòng)態(tài)代理實(shí)現(xiàn)的,使用了兩個(gè)動(dòng)態(tài)代理,分別是JDK的動(dòng)態(tài)代理和CGLIB動(dòng)態(tài)代理,本文重點(diǎn)給大家介紹下SpringAop實(shí)現(xiàn)原理及代理模式,感興趣的朋友一起看看吧
    2022-04-04

最新評(píng)論

梧州市| 香港| 星座| 泸西县| 额尔古纳市| 宕昌县| 麻栗坡县| 绥化市| 如皋市| 扶余县| 海兴县| 宁国市| 商都县| 楚雄市| 唐河县| 专栏| 麦盖提县| 金溪县| 仪征市| 金秀| 胶州市| 磴口县| 康马县| 青铜峡市| 汝城县| 休宁县| 湟源县| 沁阳市| 沈阳市| 庐江县| 清河县| 武胜县| 四会市| 新闻| 区。| 宣威市| 宜宾县| 石嘴山市| 武夷山市| 博湖县| 阿鲁科尔沁旗|