返回顶部
首页 > 资讯 > 精选 >mybatis-plus拦截器敏感字段加解密的实现方法是什么
  • 182
分享到

mybatis-plus拦截器敏感字段加解密的实现方法是什么

2023-06-25 13:06:50 182人浏览 泡泡鱼
摘要

本篇内容主要讲解“mybatis-plus拦截器敏感字段加解密的实现方法是什么”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“mybatis-plus拦截器敏感字段加解密的实现方法是什么”吧!背景

本篇内容主要讲解“mybatis-plus拦截器敏感字段加解密的实现方法是什么”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“mybatis-plus拦截器敏感字段加解密的实现方法是什么”吧!

背景

数据库在保存数据时,对于某些敏感数据需要脱敏或者加密处理,如果一个一个的去加显然工作量大而且容易出错,这个时候可以考虑使用拦截器,本文针对的是mybatis-plus作为持久层框架,其他场景未测试。代码如下:

一、查询拦截器

package com.sfpay.merchant.service.interceptor; import com.baomidou.mybatisplus.core.toolkit.CollectionUtils;import com.sfpay.merchant.service.service.CryptService;import lombok.extern.slf4j.Slf4j;import org.apache.ibatis.binding.MapperMethod;import org.apache.ibatis.cache.CacheKey;import org.apache.ibatis.executor.Executor;import org.apache.ibatis.mapping.Boundsql;import org.apache.ibatis.mapping.MappedStatement;import org.apache.ibatis.plugin.Interceptor;import org.apache.ibatis.plugin.Intercepts;import org.apache.ibatis.plugin.Invocation;import org.apache.ibatis.plugin.Signature;import org.apache.ibatis.session.ResultHandler;import org.apache.ibatis.session.RowBounds;import org.springframework.beans.factory.annotation.Autowired; import java.util.ArrayList;import java.util.Map;import java.util.Objects; @Slf4j@Intercepts({        @Signature(type = Executor.class, method = "query", args = {MappedStatement.class, Object.class,                RowBounds.class, ResultHandler.class, CacheKey.class, BoundSql.class}),        @Signature(type = Executor.class, method = "query", args = {MappedStatement.class, Object.class,                RowBounds.class, ResultHandler.class})})public class QueryInterceptor implements Interceptor {        private static final String DECRYPT = "decrypt";     @Autowired    private CryptService cryptService;     @Autowired    private UpdateInterceptor updateInterceptor;     @Override    public Object intercept(Invocation invocation) throws Throwable {        //获取查询参数,查询条件是否需要加密        Object[] args = invocation.getArgs();        Object parameter = args[1];        Object result = null;        //设置执行标识        boolean flag = true;        if (parameter instanceof MapperMethod.ParamMap) {            Map paramMap = (Map) parameter;            if (paramMap.containsKey(DECRYPT)) {                Object queryParameter = paramMap.get(DECRYPT);                if (updateInterceptor.needToCrypt(queryParameter)) {                    //执行sql,还原加密后的报文                    MappedStatement mappedStatement = (MappedStatement) args[0];                    result = updateInterceptor.proceed(invocation, mappedStatement, queryParameter);                    flag = false;                }            }        }        //是否需要执行        if (flag) {            result = invocation.proceed();        }        if (Objects.isNull(result)) {            return null;        }        // 返回列表数据,循环检查        if (result instanceof ArrayList) {            ArrayList resultList = (ArrayList) result;            if (CollectionUtils.isNotEmpty(resultList) && updateInterceptor.needToCrypt(resultList.get(0))) {                for (Object o : resultList) {                    cryptService.decrypt(o);                }            }        } else if (updateInterceptor.needToCrypt(result)) {            cryptService.decrypt(result);        }        //返回结果        return result;    }}

二、插入和更新拦截器

package com.sfpay.merchant.service.interceptor; import com.baomidou.mybatisplus.annotation.TableId;import com.sfpay.merchant.common.util.annotation.CryptAnnotation;import com.sfpay.merchant.service.service.CryptService;import org.apache.ibatis.binding.MapperMethod;import org.apache.ibatis.executor.Executor;import org.apache.ibatis.mapping.MappedStatement;import org.apache.ibatis.mapping.SqlCommandType;import org.apache.ibatis.plugin.Interceptor;import org.apache.ibatis.plugin.Intercepts;import org.apache.ibatis.plugin.Invocation;import org.apache.ibatis.plugin.Signature;import org.apache.ibatis.session.defaults.DefaultSqlSession;import org.springframework.beans.BeanUtils;import org.springframework.beans.factory.annotation.Autowired; import java.lang.reflect.Field;import java.lang.reflect.InvocationTargetException;import java.util.Arrays;import java.util.Map;import java.util.Objects;import java.util.Optional; @Intercepts({@Signature(type = Executor.class, method = "update", args = {MappedStatement.class, Object.class})})public class UpdateInterceptor implements Interceptor {     @Autowired    private CryptService cryptService;        private static final String CRYPT = "et";     @Override    public Object intercept(Invocation invocation) throws Throwable {        //代理类方法参数,该拦截器拦截的update方法有两个参数args = {MappedStatement.class, Object.class}        Object[] args = invocation.getArgs();        //获取方法参数        MappedStatement mappedStatement = (MappedStatement) args[0];        Object parameter = args[1];        if (Objects.isNull(parameter)) {            //无参数,直接放行            return invocation.proceed();        }        // 如果是多个参数或使用Param注解(Param注解会将参数放置在ParamMap中)        if (parameter instanceof MapperMethod.ParamMap) {            Map paramMap = (Map) parameter;            if (paramMap.containsKey(CRYPT)) {                Object updateParameter = paramMap.get(CRYPT);                if (needToCrypt(updateParameter)) {                    //执行sql,还原加解密后的报文                    return proceed(invocation, mappedStatement, updateParameter);                }            }        } else if (parameter instanceof DefaultSqlSession.StrictMap) {            //不知道是啥意思,直接过            return invocation.proceed();        } else if (needToCrypt(parameter)) {            //执行sql,还原加解密后的报文            return proceed(invocation, mappedStatement, parameter);        }        //其他场景直接放行        return invocation.proceed();    }         Object proceed(Invocation invocation, MappedStatement mappedStatement, Object parameter) throws IllegalAccessException, InstantiationException, InvocationTargetException {        //先复制一个对象备份数据        Object newInstance = newInstance(parameter);        //调用加解密服务        cryptService.encrypt(parameter);        //执行操作,得到返回结果        Object result = invocation.proceed();        //把加解密后的字段还原        reductionParameter(mappedStatement, newInstance, parameter);        //返回结果        return result;    }         private Object newInstance(Object parameter) throws IllegalAccessException, InstantiationException {        Object newInstance = parameter.getClass().newInstance();        BeanUtils.copyProperties(parameter, newInstance);        return newInstance;    }         private void reductionParameter(MappedStatement mappedStatement, Object newInstance, Object parameter) throws IllegalAccessException {        //获取映射语句命令类型        SqlCommandType sqlCommandType = mappedStatement.getSqlCommandType();        if (SqlCommandType.INSERT == sqlCommandType) {            //从参数属性中找到注解是TableId的字段            Field[] parameterFields = parameter.getClass().getDeclaredFields();            Optional<Field> optional = Arrays.stream(parameterFields).filter(field -> field.isAnnotationPresent(TableId.class)).findAny();            if (optional.isPresent()) {                Field field = optional.get();                field.setAccessible(true);                Object id = field.get(parameter);                //覆盖参数加解密的值                BeanUtils.copyProperties(newInstance, parameter);                field.set(parameter, id);            } else {                //覆盖参数加解密的值                BeanUtils.copyProperties(newInstance, parameter);            }        } else {            //覆盖参数加解密的值            BeanUtils.copyProperties(newInstance, parameter);        }    }         public boolean needToCrypt(Object object) {        if (object == null) {            return false;        }        Class<?> clazz = object.getClass();        if (clazz.isPrimitive() || object instanceof String) {            //基本类型和字符串不加解密            return false;        }        //获取DO注解        boolean annotationPresent = clazz.isAnnotationPresent(CryptAnnotation.class);        if (!annotationPresent) {            //无DO注解不加解密            return false;        }        //获取属性注解        Field[] fields = clazz.getDeclaredFields();        return Arrays.stream(fields).anyMatch(field -> field.isAnnotationPresent(CryptAnnotation.class));    }}

三、注解

import com.sfpay.merchant.common.constant.EncryptDataTypeEnum; import java.lang.annotation.*; @Retention(RetentionPolicy.RUNTIME)@Target({ElementType.FIELD, ElementType.TYPE})@Documented@Inheritedpublic @interface CryptAnnotation {    EncryptDataTypeEnum type() default EncryptDataTypeEnum.OTHER;}

cryptService 为加密服务,怎么实现自己可以根据实际情况来实现。

到此,相信大家对“mybatis-plus拦截器敏感字段加解密的实现方法是什么”有了更深的了解,不妨来实际操作一番吧!这里是编程网网站,更多相关内容可以进入相关频道进行查询,关注我们,继续学习!

--结束END--

本文标题: mybatis-plus拦截器敏感字段加解密的实现方法是什么

本文链接: https://lsjlt.com/news/305163.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • mybatis-plus拦截器敏感字段加解密的实现方法是什么
    本篇内容主要讲解“mybatis-plus拦截器敏感字段加解密的实现方法是什么”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“mybatis-plus拦截器敏感字段加解密的实现方法是什么”吧!背景...
    99+
    2023-06-25
  • mybatis-plus 拦截器敏感字段加解密的实现
    目录背景一、查询拦截器二、插入和更新拦截器三、注解背景 数据库在保存数据时,对于某些敏感数据需要脱敏或者加密处理,如果一个一个的去加显然工作量大而且容易出错,这个时候可以考虑使用拦截...
    99+
    2024-04-02
  • MyBatis-Plus拦截器对敏感数据实现加密
    目录一、定义注解二、定义拦截器类做课程项目petstore时遇到需要加密属性的问题,而MyBatis-Plus为开发者提供了拦截器的相关接口,用于与数据库交互的过程中实现特定功能,本...
    99+
    2024-04-02
  • 基于Mybatis-Plus拦截器实现MySQL数据加解密
    一、背景 用户的一些敏感数据,例如手机号、邮箱、身份证等信息,在数据库以明文存储时会存在数据泄露的风险,因此需要进行加密, 但存储数据再被取出时,需要进行解密,因此加密算法需要使用对称加密算法。 常用的对称加密算法有AES、DES、RC、B...
    99+
    2023-09-01
    数据加密 Mybatis-Plus拦截器 对称加密
  • Mybatis拦截器安全加解密MySQL数据的方法是什么
    本文小编为大家详细介绍“Mybatis拦截器安全加解密MySQL数据的方法是什么”,内容详细,步骤清晰,细节处理妥当,希望这篇“Mybatis拦截器安全加解密MySQL数据的方法是什么”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一...
    99+
    2023-06-26
  • mybatis/mybatis-plus模糊查询语句特殊字符转义拦截器的实现方法是什么
    本篇内容主要讲解“mybatis/mybatis-plus模糊查询语句特殊字符转义拦截器的实现方法是什么”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“mybatis/mybatis-plus模糊...
    99+
    2023-06-25
  • Java操作MyBatis-Plus通过自定义拦截器对mysql字段以注解形式实现自动加解密
    一.需求背景 跟大学室友闲谈时,了解到他公司正在做项目内对数据库敏感字段实现自动加解密的需求,使用的技术是Springboot,Mybatis-Plus,MySql等技术栈,加密算法是用的AES,密钥是放在华为云,这里实现一个阉割版的dem...
    99+
    2023-09-06
    mybatis mysql java
  • Java通过MySQL的加解密函数实现敏感字段存储
    java通过mysql的加解密函数实现敏感字段存储 1.AES加解密工具类: public class AESUtils { public static String e...
    99+
    2024-04-02
  • python字符串加密解密的方法是什么
    Python中字符串加密解密的方法有很多种,常见的有以下几种:1. 替换法:将字符串中的每个字符按照事先定义好的规则进行替换,实现加...
    99+
    2023-09-04
    python
  • Java实现字符串SHA1加密方法是什么
    Java实现字符串SHA1加密方法是什么,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。Java 字符串SHA1加密导入类import java.security.Me...
    99+
    2023-06-25
  • python对字符串加密解密的方法是什么
    Python中常用的字符串加密解密方法有以下几种:1. 使用base64模块进行加密解密:- 加密:使用`base64.b64enc...
    99+
    2023-08-24
    python
  • SpringBoot整合Mybatis Plus多数据源的实现方法是什么
    这篇文章主要讲解了“SpringBoot整合Mybatis Plus多数据源的实现方法是什么”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“SpringBoot整合Mybatis Plus多数...
    99+
    2023-06-25
  • springboot有哪些实现拦截器的方式及异步执行是什么
    这篇文章主要讲解了“springboot有哪些实现拦截器的方式及异步执行是什么”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“springboot有哪些实现拦截器的方式及异步执行是什么”吧!目...
    99+
    2023-06-20
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作