更新時(shí)間:2021-09-30 10:39:09 來源:動(dòng)力節(jié)點(diǎn) 瀏覽1873次
對(duì)于很多初學(xué)者來說,有很多知識(shí)都需要學(xué)習(xí),比如SpringBoot配置文件加密要怎么做呢?小編來告訴大家。
首先,這些都是建立在你的springboot項(xiàng)目是能正常運(yùn)行的前提下。
第一步:pom文件加入依賴,如圖:
這里提供一個(gè)版本
<dependency>
<groupId>com.github.ulisesbocchio</groupId>
<artifactId>jasypt-spring-boot-starter</artifactId>
<version>2.1.0</version>
</dependency>
第二步:生成密鑰
找到你本地maven倉(cāng)庫(kù)的jasypt的jar包,在該目錄下打開cmd命令窗口,如圖:

執(zhí)行
java -cp jasypt-1.9.2.jar org.jasypt.intf.cli.JasyptPBEStringEncryptionCLI input="test" password=test algorithm=PBEWithMD5AndDES
其中input為你的明文密碼,這里我演示的是test,password為你的私鑰,algorithm這個(gè)是一個(gè)規(guī)則,切勿更改!!!。執(zhí)行后如圖:

簡(jiǎn)單解釋一下,這里的OUTPUT就是加密之后的密文(密碼)。這里提供一下cmd復(fù)制文本的辦法(因?yàn)槲乙婚_始也不會(huì)cmd復(fù)制):鼠標(biāo)右鍵標(biāo)記然后選中你要復(fù)制的內(nèi)容,就可以復(fù)制啦。
第三步:springboot配置文件中添加配置,如圖:

這里我用的是application.yml文件,application.properties文件寫成這樣:jasypt.encryptor.password=test。
但是真正使用的是啟動(dòng)類中System.setProperty("jasypt.encryptor.password", "demo");給這一節(jié)點(diǎn)間重新賦值,這樣有利于再次保護(hù)到私鑰,(如果哪位有更好的方案,請(qǐng)及時(shí)留言,大家一起討論討論。)

說明:上圖第一個(gè)password對(duì)應(yīng)第二步中ARGUEMENTS中的password,第二個(gè)password對(duì)應(yīng)第二步中OUTPUT中的結(jié)果,形式一定要加上ENC(you password),如圖所示。
第四步:通過命令解密密碼
執(zhí)行命令
java -cp jasypt-1.9.2.jar org.jasypt.intf.cli.JasyptPBEStringDecryptionCLI input="nhyL4CzSQv/aPxoe7TzpOQ==" password=test algorithm=PBEWithMD5AndDES
結(jié)果如下圖:


這里到最后就完成了springboot和jasypt的集成啦,是不是非常簡(jiǎn)單。不過有一點(diǎn)要注意哦,千萬不要泄露你的配置文件哦(特別是ARGUMENTS里面的password,這個(gè)相當(dāng)于私鑰),不然別人可以通過第四步解密你的密碼,建議還是把配置文件放在配置中心。
Java實(shí)驗(yàn)班
0基礎(chǔ) 0學(xué)費(fèi) 15天面授
Java就業(yè)班
有基礎(chǔ) 直達(dá)就業(yè)
Java夜校直播班
業(yè)余時(shí)間 高薪轉(zhuǎn)行
Java在職加薪班
工作1~3年,加薪神器
Java架構(gòu)師班
工作3~5年,晉升架構(gòu)
提交申請(qǐng)后,顧問老師會(huì)電話與您溝通安排學(xué)習(xí)