基于SpringBoot與AES實(shí)現(xiàn)接口響應(yīng)數(shù)據(jù)加密的代碼示例
前言
最近項(xiàng)目中為了保證數(shù)據(jù)安全,要求接口對(duì)關(guān)鍵響應(yīng)數(shù)據(jù),比如敏感信息(如用戶信息、權(quán)限數(shù)據(jù)、業(yè)務(wù)關(guān)鍵內(nèi)容等)必須加密傳輸,若以明文形式返回,極易被中間人竊取或篡改,造成用戶隱私泄露與系統(tǒng)安全風(fēng)險(xiǎn)。
所以,本文將圍繞一個(gè)實(shí)際的 Spring Boot 應(yīng)用場(chǎng)景,基于 ??Hutool 工具包中的 AES 加密能力??,封裝一個(gè) ??接口響應(yīng)數(shù)據(jù)自動(dòng)加密的解決方案??,歡迎大家在評(píng)論區(qū)進(jìn)行討論。
一、背景與問(wèn)題分析
在現(xiàn)有的項(xiàng)目中有兩個(gè)接口:
- ??/getInfo 接口??:模擬查詢用戶信息,構(gòu)造了一個(gè) JSON 字符串,然后使用 AES 加密,并將加密后的 ??Base64 密文?? 直接作為接口返回值。
- ??/decrypt 接口??:提供一個(gè)解密入口,接收 Base64 密文,調(diào)用 AES 解密并返回明文,主要用于測(cè)試和驗(yàn)證。
因此,需要一種 ??統(tǒng)一、自動(dòng)、可擴(kuò)展的響應(yīng)加密機(jī)制??,讓指定的接口或全局的響應(yīng)數(shù)據(jù),在返回給前端之前,??自動(dòng)完成 AES 加密處理,返回密文(Base64 格式)??,從而提升接口數(shù)據(jù)的安全性,同時(shí)降低重復(fù)勞動(dòng)。
二、實(shí)現(xiàn) Spring Boot 接口響應(yīng)自動(dòng)加密
??封裝一個(gè)統(tǒng)一機(jī)制,對(duì) Spring Boot 接口的返回結(jié)果(如 Result 對(duì)象或 JSON 數(shù)據(jù))在返回給客戶端之前,自動(dòng)進(jìn)行 AES 加密,并返回密文的 Base64 字符串,保障敏感數(shù)據(jù)傳輸安全。??
1. ??加密工具:Hutool 的 SecureUtil.aes??
Hutool 是一個(gè) Java 工具庫(kù),其中的 SecureUtil.aes(key)提供了 ??AES 加密 / 解密?? 的簡(jiǎn)便方法,支持:
- AES 加密為字節(jié)數(shù)組或 Base64 字符串
- 支持傳入固定字節(jié)數(shù)組密鑰
- 默認(rèn)使用安全的填充與模式(如 PKCS5Padding / ECB 或 CBC,取決于構(gòu)造方式)
2. ??統(tǒng)一響應(yīng)加密方案:使用 Spring AOP 或 ResponseBodyAdvice??
接下來(lái)就是處理接口, 本次使用 ??ResponseBodyAdvice ??(Spring 提供的統(tǒng)一響應(yīng)體攔截機(jī)制)
3. 定義一個(gè)注解
本次項(xiàng)目由于只對(duì)用戶信息相關(guān)接口進(jìn)行加密,可以定義一個(gè)自定義注解,對(duì)需要的接口進(jìn)行處理,如:
import java.lang.annotation.*;
@Target({ElementType.METHOD, ElementType.TYPE})
@Retention(RetentionPolicy.RUNTIME)
@Documented
public @interface EncryptResponse {
}
接下來(lái)就可以,在需要加密的 Controller 方法或類上加上該注解:
@EncryptResponse
@RequestMapping("/getInfo")
public Result info(String uid) {
// 模擬查詢數(shù)據(jù)
String json = "{"uid":"" + uid + "","name":"testUser","pwd":"123456"}";
// 使用AES加密并返回Base64編碼的結(jié)果
String encryptedData = SecureUtil.aes(aesKey).encryptBase64(json); return Result.ok(encryptedData);
}
4. 實(shí)現(xiàn) ResponseBodyAdvice 接口,統(tǒng)一處理加密邏輯
接下來(lái)就是,處理控制器統(tǒng)一加密響應(yīng)操作,創(chuàng)建一個(gè)類:AESResponseEncryptAdvice.java
import cn.hutool.core.codec.Base64;
import cn.hutool.crypto.SecureUtil;
import com.qiming.common.utils.Result;
import org.springframework.core.MethodParameter;
import org.springframework.http.MediaType;
import org.springframework.http.converter.HttpMessageConverter;
import org.springframework.http.server.ServerHttpRequest;
import org.springframework.http.server.ServerHttpResponse;
import org.springframework.web.bind.annotation.RestControllerAdvice;
import org.springframework.web.servlet.mvc.method.annotation.ResponseBodyAdvice;
@RestControllerAdvice
public class AESResponseEncryptAdvice implements ResponseBodyAdvice<Object> {
// 與加密工具類中一致的 AES 密鑰(Base64 解碼)
private static final byte[] AES_KEY = Base64.decode("ew7UkDs58QfulRGXD24R8A==");
@Override
public boolean supports(MethodParameter returnType, Class<? extends HttpMessageConverter<?>> converterType) {
// 若想全局加密,直接返回 true
return true;
}
@Override
public Object beforeBodyWrite(Object body, MethodParameter returnType,
MediaType selectedContentType,
Class<? extends HttpMessageConverter<?>> selectedConverterType,
ServerHttpRequest request, ServerHttpResponse response) {
// 僅處理 Result 類型(或你自定義的統(tǒng)一返回類型),或 JSON 響應(yīng)
if (body instanceof Result) {
Result result = (Result) body;
// 只有成功響應(yīng),且需要加密時(shí)才加密 data 字段(可根據(jù)需求調(diào)整)
if (result.isSuccess()) {
try {
// 將整個(gè)返回的 data 部分(通常是 JSON 字符串或?qū)ο螅┻M(jìn)行加密
// 這里簡(jiǎn)單起見,直接將整個(gè) Result 轉(zhuǎn)為 JSON 字符串然后加密
String originalJson = JsonUtil.toJson(result);
String encrypted = SecureUtil.aes(AES_KEY).encryptBase64(originalJson);
// 返回一個(gè)特殊結(jié)構(gòu),或者直接返回加密后的密文
return Result.ok(encrypted);
} catch (Exception e) {
e.printStackTrace();
return Result.fail("響應(yīng)加密失敗");
}
}
}
// 非加密接口,直接返回原數(shù)據(jù)
return body;
}
}
啟動(dòng)服務(wù),調(diào)用獲取用戶信息接口,可以看到接口響應(yīng)base64加密處理過(guò)的數(shù)據(jù),而不是明文展示,至此就實(shí)現(xiàn)接口響應(yīng)加密處理。

結(jié)語(yǔ)
通過(guò)對(duì) Spring Boot 的 ??ResponseBodyAdvice?? 機(jī)制的合理利用,結(jié)合 ??Hutool 提供的 AES 加密能力??,可以非常便捷地實(shí)現(xiàn)對(duì) API 響應(yīng)數(shù)據(jù)的 ??自動(dòng)加密處理??,有效提升數(shù)據(jù)傳輸?shù)陌踩裕乐姑舾行畔⑿孤?,同時(shí)對(duì)現(xiàn)有項(xiàng)目改動(dòng)也不大。
以上就是基于SpringBoot與AES實(shí)現(xiàn)接口響應(yīng)數(shù)據(jù)加密的代碼示例的詳細(xì)內(nèi)容,更多關(guān)于SpringBoot AES接口響應(yīng)數(shù)據(jù)加密的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
Spring的@Value如何從Nacos配置中心獲取值并自動(dòng)刷新
這篇文章主要介紹了Spring的@Value如何從Nacos配置中心獲取值并自動(dòng)刷新,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2022-07-07
pageHelper一對(duì)多分頁(yè)解決方案示例
這篇文章主要為大家介紹了pageHelper一對(duì)多分頁(yè)解決方案示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-04-04
Spring?Boot?+?Spring?Batch?實(shí)現(xiàn)批處理任務(wù)的詳細(xì)教程
這篇文章主要介紹了Spring?Boot+Spring?Batch實(shí)現(xiàn)批處理任務(wù),本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2023-08-08
java用兩個(gè)例子充分闡述多態(tài)的可拓展性介紹
下面小編就為大家?guī)?lái)一篇java用兩個(gè)例子充分闡述多態(tài)的可拓展性介紹。小編覺得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2016-06-06
IDEA解決src和resource下創(chuàng)建多級(jí)目錄的操作
這篇文章主要介紹了IDEA解決src和resource下創(chuàng)建多級(jí)目錄的操作,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2021-02-02
Java 將一個(gè)字符重復(fù)n遍過(guò)程詳解
這篇文章主要介紹了Java 將一個(gè)字符重復(fù)n遍過(guò)程詳解,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2019-10-10

