最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

基于SpringBoot與AES實(shí)現(xiàn)接口響應(yīng)數(shù)據(jù)加密的代碼示例

 更新時(shí)間:2025年08月26日 10:37:23   作者:小明愛吃火鍋  
最近項(xiàng)目中為了保證數(shù)據(jù)安全,要求接口對(duì)關(guān)鍵響應(yīng)數(shù)據(jù),比如敏感信息(如用戶信息、權(quán)限數(shù)據(jù)、業(yè)務(wù)關(guān)鍵內(nèi)容等)必須加密傳輸,所以,本文將圍繞一個(gè)實(shí)際的SpringBoot應(yīng)用場(chǎng)景,基于??Hutool工具包中的AES加密能力??,封裝一個(gè)???接口響應(yīng)數(shù)據(jù)自動(dòng)加密的解決方案??

前言

最近項(xiàng)目中為了保證數(shù)據(jù)安全,要求接口對(duì)關(guān)鍵響應(yīng)數(shù)據(jù),比如敏感信息(如用戶信息、權(quán)限數(shù)據(jù)、業(yè)務(wù)關(guān)鍵內(nèi)容等)必須加密傳輸,若以明文形式返回,極易被中間人竊取或篡改,造成用戶隱私泄露與系統(tǒng)安全風(fēng)險(xiǎn)。

所以,本文將圍繞一個(gè)實(shí)際的 Spring Boot 應(yīng)用場(chǎng)景,基于 ??Hutool 工具包中的 AES 加密能力??,封裝一個(gè) ??接口響應(yīng)數(shù)據(jù)自動(dòng)加密的解決方案??,歡迎大家在評(píng)論區(qū)進(jìn)行討論。

一、背景與問(wèn)題分析

在現(xiàn)有的項(xiàng)目中有兩個(gè)接口:

  • ??/getInfo 接口??:模擬查詢用戶信息,構(gòu)造了一個(gè) JSON 字符串,然后使用 AES 加密,并將加密后的 ??Base64 密文?? 直接作為接口返回值。
  • ??/decrypt 接口??:提供一個(gè)解密入口,接收 Base64 密文,調(diào)用 AES 解密并返回明文,主要用于測(cè)試和驗(yàn)證。

因此,需要一種 ??統(tǒng)一、自動(dòng)、可擴(kuò)展的響應(yīng)加密機(jī)制??,讓指定的接口或全局的響應(yīng)數(shù)據(jù),在返回給前端之前,??自動(dòng)完成 AES 加密處理,返回密文(Base64 格式)??,從而提升接口數(shù)據(jù)的安全性,同時(shí)降低重復(fù)勞動(dòng)。

二、實(shí)現(xiàn) Spring Boot 接口響應(yīng)自動(dòng)加密

??封裝一個(gè)統(tǒng)一機(jī)制,對(duì) Spring Boot 接口的返回結(jié)果(如 Result 對(duì)象或 JSON 數(shù)據(jù))在返回給客戶端之前,自動(dòng)進(jìn)行 AES 加密,并返回密文的 Base64 字符串,保障敏感數(shù)據(jù)傳輸安全。??

1. ??加密工具:Hutool 的 SecureUtil.aes??

Hutool 是一個(gè) Java 工具庫(kù),其中的 SecureUtil.aes(key)提供了 ??AES 加密 / 解密?? 的簡(jiǎn)便方法,支持:

  • AES 加密為字節(jié)數(shù)組或 Base64 字符串
  • 支持傳入固定字節(jié)數(shù)組密鑰
  • 默認(rèn)使用安全的填充與模式(如 PKCS5Padding / ECB 或 CBC,取決于構(gòu)造方式)

2. ??統(tǒng)一響應(yīng)加密方案:使用 Spring AOP 或 ResponseBodyAdvice??

接下來(lái)就是處理接口, 本次使用 ??ResponseBodyAdvice ??(Spring 提供的統(tǒng)一響應(yīng)體攔截機(jī)制)

3. 定義一個(gè)注解

本次項(xiàng)目由于只對(duì)用戶信息相關(guān)接口進(jìn)行加密,可以定義一個(gè)自定義注解,對(duì)需要的接口進(jìn)行處理,如:

import java.lang.annotation.*;

@Target({ElementType.METHOD, ElementType.TYPE})
@Retention(RetentionPolicy.RUNTIME)
@Documented
public @interface EncryptResponse {
}

接下來(lái)就可以,在需要加密的 Controller 方法或類上加上該注解:

@EncryptResponse
@RequestMapping("/getInfo")
public Result info(String uid) {
    // 模擬查詢數(shù)據(jù) 
    String json = "{"uid":"" + uid + "","name":"testUser","pwd":"123456"}"; 
    // 使用AES加密并返回Base64編碼的結(jié)果 
    String encryptedData = SecureUtil.aes(aesKey).encryptBase64(json); return Result.ok(encryptedData);

}

4. 實(shí)現(xiàn) ResponseBodyAdvice 接口,統(tǒng)一處理加密邏輯

接下來(lái)就是,處理控制器統(tǒng)一加密響應(yīng)操作,創(chuàng)建一個(gè)類:AESResponseEncryptAdvice.java

import cn.hutool.core.codec.Base64;
import cn.hutool.crypto.SecureUtil;
import com.qiming.common.utils.Result;
import org.springframework.core.MethodParameter;
import org.springframework.http.MediaType;
import org.springframework.http.converter.HttpMessageConverter;
import org.springframework.http.server.ServerHttpRequest;
import org.springframework.http.server.ServerHttpResponse;
import org.springframework.web.bind.annotation.RestControllerAdvice;
import org.springframework.web.servlet.mvc.method.annotation.ResponseBodyAdvice;

@RestControllerAdvice
public class AESResponseEncryptAdvice implements ResponseBodyAdvice<Object> {

    // 與加密工具類中一致的 AES 密鑰(Base64 解碼)
    private static final byte[] AES_KEY = Base64.decode("ew7UkDs58QfulRGXD24R8A==");

    @Override
    public boolean supports(MethodParameter returnType, Class<? extends HttpMessageConverter<?>> converterType) {
        // 若想全局加密,直接返回 true
        return true;
    }

    @Override
    public Object beforeBodyWrite(Object body, MethodParameter returnType,
                                  MediaType selectedContentType,
                                  Class<? extends HttpMessageConverter<?>> selectedConverterType,
                                  ServerHttpRequest request, ServerHttpResponse response) {

        // 僅處理 Result 類型(或你自定義的統(tǒng)一返回類型),或 JSON 響應(yīng)
        if (body instanceof Result) {
            Result result = (Result) body;

            // 只有成功響應(yīng),且需要加密時(shí)才加密 data 字段(可根據(jù)需求調(diào)整)
            if (result.isSuccess()) {
                try {
                    // 將整個(gè)返回的 data 部分(通常是 JSON 字符串或?qū)ο螅┻M(jìn)行加密
                    // 這里簡(jiǎn)單起見,直接將整個(gè) Result 轉(zhuǎn)為 JSON 字符串然后加密
                    String originalJson = JsonUtil.toJson(result); 
                    String encrypted = SecureUtil.aes(AES_KEY).encryptBase64(originalJson);
                    // 返回一個(gè)特殊結(jié)構(gòu),或者直接返回加密后的密文
                    return Result.ok(encrypted);
                } catch (Exception e) {
                    e.printStackTrace();
                    return Result.fail("響應(yīng)加密失敗");
                }
            }
        }

        // 非加密接口,直接返回原數(shù)據(jù)
        return body;
    }
}

啟動(dòng)服務(wù),調(diào)用獲取用戶信息接口,可以看到接口響應(yīng)base64加密處理過(guò)的數(shù)據(jù),而不是明文展示,至此就實(shí)現(xiàn)接口響應(yīng)加密處理。

結(jié)語(yǔ)

通過(guò)對(duì) Spring Boot 的 ??ResponseBodyAdvice?? 機(jī)制的合理利用,結(jié)合 ??Hutool 提供的 AES 加密能力??,可以非常便捷地實(shí)現(xiàn)對(duì) API 響應(yīng)數(shù)據(jù)的 ??自動(dòng)加密處理??,有效提升數(shù)據(jù)傳輸?shù)陌踩裕乐姑舾行畔⑿孤?,同時(shí)對(duì)現(xiàn)有項(xiàng)目改動(dòng)也不大。

以上就是基于SpringBoot與AES實(shí)現(xiàn)接口響應(yīng)數(shù)據(jù)加密的代碼示例的詳細(xì)內(nèi)容,更多關(guān)于SpringBoot AES接口響應(yīng)數(shù)據(jù)加密的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • java 中鏈表的定義與使用方法

    java 中鏈表的定義與使用方法

    這篇文章主要介紹了java 中鏈表的定義與使用方法的相關(guān)資料,需要的朋友可以參考下
    2017-03-03
  • Spring的@Value如何從Nacos配置中心獲取值并自動(dòng)刷新

    Spring的@Value如何從Nacos配置中心獲取值并自動(dòng)刷新

    這篇文章主要介紹了Spring的@Value如何從Nacos配置中心獲取值并自動(dòng)刷新,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2022-07-07
  • FreeMarker配置(Configuration)

    FreeMarker配置(Configuration)

    所有與該configuration 對(duì)象關(guān)聯(lián)的模版實(shí)例都就可以通過(guò)獲得to_upper 轉(zhuǎn)換器,company 來(lái)獲得字符串,因此你不需要再一次次的往root 中添加這些變量了。如果你往root 添加同名的變量,那么你新添加的變量將會(huì)覆蓋之前的共享變量。
    2016-04-04
  • pageHelper一對(duì)多分頁(yè)解決方案示例

    pageHelper一對(duì)多分頁(yè)解決方案示例

    這篇文章主要為大家介紹了pageHelper一對(duì)多分頁(yè)解決方案示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-04-04
  • Spring?Boot?+?Spring?Batch?實(shí)現(xiàn)批處理任務(wù)的詳細(xì)教程

    Spring?Boot?+?Spring?Batch?實(shí)現(xiàn)批處理任務(wù)的詳細(xì)教程

    這篇文章主要介紹了Spring?Boot+Spring?Batch實(shí)現(xiàn)批處理任務(wù),本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2023-08-08
  • java用兩個(gè)例子充分闡述多態(tài)的可拓展性介紹

    java用兩個(gè)例子充分闡述多態(tài)的可拓展性介紹

    下面小編就為大家?guī)?lái)一篇java用兩個(gè)例子充分闡述多態(tài)的可拓展性介紹。小編覺得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2016-06-06
  • IDEA解決src和resource下創(chuàng)建多級(jí)目錄的操作

    IDEA解決src和resource下創(chuàng)建多級(jí)目錄的操作

    這篇文章主要介紹了IDEA解決src和resource下創(chuàng)建多級(jí)目錄的操作,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧
    2021-02-02
  • MyBatis輸入映射和輸出映射實(shí)例詳解

    MyBatis輸入映射和輸出映射實(shí)例詳解

    mapper.xml是我們配置操作數(shù)據(jù)庫(kù)的sql語(yǔ)句的地方.這篇文章主要介紹了MyBatis輸入映射和輸出映射實(shí)例詳解,需要的朋友可以參考下
    2017-02-02
  • Java并發(fā)編程中的synchronized解析

    Java并發(fā)編程中的synchronized解析

    這篇文章主要介紹了Java并發(fā)編程中的synchronized解析,synchronized是一個(gè)重量級(jí)的鎖,使用不當(dāng)?shù)脑捚鋵?shí)會(huì)使我們程序執(zhí)行的效率大打折扣,今天我們就對(duì)其進(jìn)行講解,需要的朋友可以參考下
    2023-11-11
  • Java 將一個(gè)字符重復(fù)n遍過(guò)程詳解

    Java 將一個(gè)字符重復(fù)n遍過(guò)程詳解

    這篇文章主要介紹了Java 將一個(gè)字符重復(fù)n遍過(guò)程詳解,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2019-10-10

最新評(píng)論

石河子市| 中方县| 玛沁县| 兴隆县| 乌苏市| 德钦县| 全南县| 平凉市| 车险| 怀宁县| 浦县| 广元市| 大连市| 临江市| 阿拉善左旗| 湘潭市| 桦南县| 屏边| 南木林县| 盐源县| 若尔盖县| 左云县| 上饶市| 阿图什市| 城市| 台中市| 青田县| 贵德县| 金坛市| 阿瓦提县| 玉山县| 祥云县| 泌阳县| 当雄县| 桦甸市| 平泉县| 大埔区| 桐城市| 昆山市| 张北县| 吉林省|