论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
数据库
›
Oracle
›
口试问题梳理:项目中防止配置中的密码泄露-Jasypt ...
口试问题梳理:项目中防止配置中的密码泄露-Jasypt
火影
论坛元老
|
2024-7-16 06:52:14
|
显示全部楼层
|
阅读模式
楼主
主题
1773
|
帖子
1773
|
积分
5319
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
背景
想起口试的时候,口试官问我现在大家用Spring框架,数据库、ES之类的密码都是配置在配置文件中的,有很大的安全隐患,你有思量过怎么解决嘛?
当时我回答是可以在项目启动的过程中的下令行追加的方式,感觉口试官不太满意,让我回去等关照~
以是才想起来查了下Jasypt这个组件,有了这篇文档。
基础配置
这个组件的使用还是比力简单的,引入POM依赖,设置加密方式,添加前后缀即可使用
<dependency>
<groupId>com.github.ulisesbocchio</groupId>
<artifactId>jasypt-spring-boot-starter</artifactId>
<version>3.0.3</version>
</dependency>
复制代码
运行原理
根据我的明白,Jasypt的工作原理如下
jasypt-spring-boot-starter这个包内里配置了Spring必要扫描的路径和初始化的bean对象
初始的bean对象会读取Spring的配置对象容器,然后将容器内容的配置对象都更换为Jasypt中EncryptablePropertySource,也就是配置对象的子类。
Spring是通过getProperty(name),而Jasypt重写了这个方法,在调用获取配置项值的过程中判断值是否包含加密前后缀,然后进行解密返回
固然内里还包含了很多细节,如加密方式,对配置对象的署理,对配置项的缓存存储等。
感谢
感谢大佬对源码的剖析
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
火影
论坛元老
这个人很懒什么都没写!
楼主热帖
最全Windows98原版系统镜像下载(特点 ...
如何配置 SLO
Linux 基本指令
SAP各模块优缺点和发展简析
Spring(SpringBoot)--解决拦截器中注入 ...
软件项目管理 4.3.敏捷需求建模方法 ...
Spring Security登录表单配置(3) ...
Redis 原理 - String
微信小程序+web数据库的开发实践 ...
用python反弹shell
标签云
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
Java
登录参与点评抽奖加入IT实名职场社区
下次自动登录
忘记密码?点此找回!
登陆
新用户注册
用其它账号登录:
关闭
快速回复
返回顶部
返回列表