SpringBoot項(xiàng)目中使用Jasypt實(shí)現(xiàn)配置文件敏感信息加密
在實(shí)際項(xiàng)目開發(fā)中,配置文件(如application.yml/application.properties)會存放數(shù)據(jù)庫密碼、Redis 密碼、第三方接口密鑰等敏感信息。如果直接明文存儲,一旦配置文件泄露,會帶來嚴(yán)重的安全風(fēng)險(xiǎn)
Jasypt(Java Simplified Encryption)是一款輕量級的 Java 加密工具,能完美集成 Spring Boot,無需修改業(yè)務(wù)代碼,即可實(shí)現(xiàn)配置文件敏感信息的加密與自動(dòng)解密
一、核心依賴引入
Maven 依賴
<dependency>
<groupId>com.github.ulisesbocchio</groupId>
<artifactId>jasypt-spring-boot-starter</artifactId>
<version>2.1.0</version>
</dependency>二、生成加密密文
Jasypt 需要加密密鑰(鹽值) 和加密算法對明文加密,我們可以通過代碼工具類生成密文
工具類生成密文
傳入明文和加密密鑰,生成可配置到文件中的密文:
public class JasyptUtil {
public static void main(String[] args) {
// 1. 創(chuàng)建加密器
StandardPBEStringEncryptor encryptor = new StandardPBEStringEncryptor();
EnvironmentPBEConfig config = new EnvironmentPBEConfig();
// 2. 設(shè)置加密密鑰
config.setPassword("secret-key");
// 3. 設(shè)置加密算法(默認(rèn)算法)
config.setAlgorithm("PBEWithMD5AndDES");
encryptor.setConfig(config);
// 4. 需要加密的明文 如數(shù)據(jù)庫密碼、Redis密碼
String plainText = "123456";
// 5. 生成密文
String cipherText = encryptor.encrypt(plainText);
System.out.println("明文:" + plainText);
System.out.println("加密后的密文:" + cipherText);
// 解密
System.out.println("解密后的明文:" + encryptor.decrypt(cipherText));
}
}
運(yùn)行結(jié)果示例
注意:每次加密生成的密文不同,但解密后都會得到相同的明文,這是正常現(xiàn)象。
三、Spring Boot 配置文件集成
1. 配置加密格式
在我們沒引入Jasypt 時(shí),我們是這樣寫的,可以看到密碼暴漏,危險(xiǎn)系數(shù)較高
server:
port: 8080
spring:
datasource:
driver-class-name: com.mysql.cj.jdbc.Driver
url: jdbc:mysql://localhost:3306/testdb?characterEncoding=utf-8&useSSL=false&serverTimezone=UTC
username: root
password: 123456
redis:
host: localhost
password: 123456
database: 0密文必須用 ENC(密文) 包裹,框架會自動(dòng)識別并解密。
在我們引入Jasypt 后,可以看到密碼不再是明文顯示,安全性大幅度提高
server:
port: 8080
spring:
datasource:
driver-class-name: com.mysql.cj.jdbc.Driver
url: jdbc:mysql://localhost:3306/testdb?characterEncoding=utf-8&useSSL=false&serverTimezone=UTC
username: root
password: ENC(EXDOlKLjBgXxmhlcUNUc9w==)
redis:
host: localhost
password: ENC(EXDOlKLjBgXxmhlcUNUc9w==)
database: 0
jasypt:
encryptor:
algorithm: PBEWithMD5AndDES
password: secret-key而我們在配置的
jasypt:
encryptor:
algorithm: PBEWithMD5AndDES
password: secret-key這個(gè)也就是解密信息,放在這里只是測試用,后續(xù)我們可以放在啟動(dòng)類參數(shù)中,或者服務(wù)器環(huán)境變量中去讀取
2. 啟動(dòng)項(xiàng)目驗(yàn)證
直接啟動(dòng) Spring Boot 項(xiàng)目,無需修改任何業(yè)務(wù)代碼,框架會自動(dòng)將ENC()包裹的密文解密為明文,數(shù)據(jù)庫、Redis 等組件可正常連接使用
四、解密密鑰配置
上述配置中,加密密鑰jasypt.encryptor.password直接寫在配置文件中,存在密鑰泄露風(fēng)險(xiǎn)。生產(chǎn)環(huán)境必須避免硬編碼密鑰,推薦以下 3 種安全方式
方式 1:啟動(dòng)命令參數(shù)
打包項(xiàng)目后,將配置文件中密鑰刪除,啟動(dòng)時(shí)通過命令行傳入密鑰
# Jar包啟動(dòng),傳入Jasypt密鑰 java -jar your-project.jar --jasypt.encryptor.password=secret-key
方式 2:環(huán)境變量注入
配置文件可直接省略jasypt.encryptor.password,Jasypt 會自動(dòng)讀取環(huán)境變量。
以上就是SpringBoot項(xiàng)目中使用Jasypt實(shí)現(xiàn)配置文件敏感信息加密的詳細(xì)內(nèi)容,更多關(guān)于SpringBoot Jasypt配置文件敏感信息加密的資料請關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
Java?中很好用的數(shù)據(jù)結(jié)構(gòu)EnumSet
這篇文章主要介紹了Java?中很好用的數(shù)據(jù)結(jié)構(gòu)EnumSet,EnumMap即屬于一個(gè)Map,下文圍繞主題展開詳細(xì)內(nèi)容,需要的小伙伴可以參考參考一下2022-05-05
Java中計(jì)算集合中元素的出現(xiàn)次數(shù)統(tǒng)計(jì)
本文主要介紹了Java中計(jì)算集合中元素的出現(xiàn)次數(shù)統(tǒng)計(jì),使用Collections類配合HashMap來統(tǒng)計(jì)和java lamb 計(jì)算這兩種方式,具有一定的參考價(jià)值,感興趣可以了解一下2024-02-02
java如何使用ftp下載遠(yuǎn)程服務(wù)器文件
Java通過FTP下載文件主要有兩種方式:第一種是直接在連接中包含賬號和密碼進(jìn)行遠(yuǎn)程下載;第二種是登錄后使用賬號和密碼進(jìn)行下載,這些方法適用于需要從遠(yuǎn)程服務(wù)器獲取文件的場景2024-11-11
Spring注解驅(qū)動(dòng)之關(guān)于@Bean注解指定初始化和銷毀的方法
這篇文章主要介紹了Spring注解驅(qū)動(dòng)之關(guān)于@Bean注解指定初始化和銷毀的方法,具有很好的參考價(jià)值,希望對大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2022-09-09
Java日常練習(xí)題,每天進(jìn)步一點(diǎn)點(diǎn)(52)
下面小編就為大家?guī)硪黄狫ava基礎(chǔ)的幾道練習(xí)題(分享)。小編覺得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧,希望可以幫到你2021-08-08
Spring Boot 整合 Apache Flink 的詳細(xì)過程
Apache Flink 是一個(gè)高性能的分布式流處理框架,而Spring Boot提供了快速構(gòu)建企業(yè)級應(yīng)用的能力,下面給大家介紹Spring Boot 整合 Apache Flink 教程,感興趣的朋友一起看看吧2025-06-06

