SpringBoot项目MySQL配置文件密码加密(jasypt)

一、穿上衣服停止裸奔

我们在SpringBoot项目中的yml或者properties配置文件中都是明文的,如果mysql数据库账号、密码也写成明文安全性就比较低,明文的密码就像在裸奔,因此有必要穿上衣服才能愉快地奔跑。我们采用Jasypt框架对MySQL数据库账号和密码进行加密。

二、使用Jasypt进行加密

2.1 添加Jasypt依赖
compile group: 'com.github.ulisesbocchio', name: 'jasypt-spring-boot-starter', version: '2.1.1'
2.2 将数据库的用户名和密码进行加密
public class JasyptTest {
    public static void main(String[] args) {
        BasicTextEncryptor textEncryptor = new BasicTextEncryptor();
        //加密所需的salt(盐),自定义
        textEncryptor.setPassword("retail_salt");
        //要加密的数据(数据库的用户名或密码)
        String username = textEncryptor.encrypt("retail_u");
        String password = textEncryptor.encrypt("retail_PWD_123");
        System.out.println("username:"+username);
        System.out.println("password:"+password);
    }
}

得到加密字符串

username:5raHicqGiQ1nEXKO+R9ykYwJUrD/+nbx
password:1NiRLG1lUkzLSg3uerUwU0bIRCDYiZnX

注:每次运行得到的加密字符串是不一样的

2.3 配置application-test.yml文件
spring:
  ########-spring datasource-########
  datasource:
     #账号配置
     url: jdbc:mysql://127.0.0.1:3306/retail_db?useUnicode=true&characterEncoding=utf8&serverTimezone=GMT%2B8
     username: ENC(5raHicqGiQ1nEXKO+R9ykYwJUrD/+nbx)
     password: ENC(1NiRLG1lUkzLSg3uerUwU0bIRCDYiZnX)
     driver-class-name: com.mysql.cj.jdbc.Driver

########-jasypt数据库用户名、密码加密salt-########
jasypt:
  encryptor:
    password: retail_salt #加密时的salt值
2.4 完成配置,启动服务

到此已经完成Jasypt对数据库用户名、密码的加密

三、处理salt写在配置文件里泄露的问题

我们已经用Jasypt对数据库用户名、密码的加密,但salt值又配置在application-test.yml,知道了salt值反过来又可以对加密字符串进行解密, 如:

  BasicTextEncryptor textEncryptor = new BasicTextEncryptor();
  //加密所需的salt(盐),自定义
  textEncryptor.setPassword("retail_salt");

  //解密
  String decrypt = textEncryptor.decrypt("5raHicqGiQ1nEXKO+R9ykYwJUrD/+nbx");
  System.out.println("username decrypt:"+decrypt);
  // 可解密得到 retail_u

而且网上很多文章却到此为止,宛如从裸奔“进化”到了皇帝的新装,自欺欺人而已。网上大部分提供的是处理jar的方法,具体可以参考使用Jasypt对SpringBoot配置文件加密
以下我将提供处理war包的方法。

3.1 将jasypt. encryptor. password配置从配置文件中移除

即,将这段配置从application-test.yml移除,随后jasypt. encryptor. password的值我们将从外部配置文件中读取

########-jasypt数据库用户名、密码加密salt-########
jasypt:
  encryptor:
    password: retail_salt #加密时的salt值
3.2 新建一个名为jasypt.properties的文件,里面内容为
jasypt.encryptor.password=retail_salt

并将该文件放在本地/Users/ac/jasypt.properties (我的Mac开发环境)


jasypt.properties
3.3 新建一个Java类LocalSettingsEnvironmentPostProcessor
import org.springframework.boot.SpringApplication;
import org.springframework.boot.env.EnvironmentPostProcessor;
import org.springframework.core.env.ConfigurableEnvironment;
import org.springframework.core.env.MutablePropertySources;
import org.springframework.core.env.PropertiesPropertySource;
import org.springframework.core.io.FileSystemResource;
import org.springframework.core.io.support.PropertiesLoaderUtils;
import java.io.File;
import java.io.IOException;
import java.util.Properties;

/**
 * @author AlanChen
 * @description 读取本地配置文件jasypt加密salt值
 * @date 2019/5/23
 */
public class LocalSettingsEnvironmentPostProcessor implements EnvironmentPostProcessor{
    /**
     * 第一个配置文件路径为部署环境路径,用于部署环境加载配置文件里的值
     * 第二个配置文件路径为本地打包环境路径,解决打包时报错问题
     */
    private static final String LOCATIONS [] = {"/opt/tomcat8/webapps/jasypt.properties","/Users/ac/jasypt.properties"};

    @Override
    public void postProcessEnvironment(ConfigurableEnvironment configurableEnvironment, SpringApplication springApplication) {
        for(String fileLocation :  LOCATIONS){
            File file = new File(fileLocation);
            if (file.exists()) {
                MutablePropertySources propertySources = configurableEnvironment.getPropertySources();
                Properties properties = loadProperties(file);
                propertySources.addFirst(new PropertiesPropertySource("Config", properties));
                return ;
            }
        }
    }

    private Properties loadProperties(File f) {
        FileSystemResource resource = new FileSystemResource(f);
        try {
            return PropertiesLoaderUtils.loadProperties(resource);
        }
        catch (IOException ex) {
            throw new IllegalStateException("Failed to load local settings from " + f.getAbsolutePath(), ex);
        }
    }
}

这个java类的作用就是根据指定的配置文件路径,读取文件,添加到程序运行的环境中。

3.4 创建一个spring.factories的文件

然后在你的resources文件夹下创建一个文件夹名为META-INF,在里面创建一个spring.factories的文件,文件内容如下:

org.springframework.boot.env.EnvironmentPostProcessor=com.netelis.retail.common.config.jasypt.LocalSettingsEnvironmentPostProcessor

这个文件的作用就是设置SpringBoot服务启动的时候调用我们刚才写的那个Java类。
至此,你的war包在使用tomcat启动的时候就应该可以读取制定位置的外部文件了。我的文件结构如下,仅供参考

spring.factories
3.5 打war部署测试
gradle build
image.png
3.5 本地开发,启动idea

启动idea也正常


image.png

参考文章:
使用Jasypt对SpringBoot配置文件加密
SpringBoot 打包为war包启动时导入外部配置文件

最后给大家送波福利

阿里云折扣快速入口

阿里云折扣快速入口
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,723评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,080评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,604评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,440评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,431评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,499评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,893评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,541评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,751评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,547评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,619评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,320评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,890评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,896评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,137评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,796评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,335评论 2 342

推荐阅读更多精彩内容

  • 引入jasypt 生成要加密的字符串 将数据库的用户名和密码进行加密 输出信息为: 或者使用Maven下载好的ja...
    风静花犹落阅读 46,147评论 7 34
  • 上一篇:《Spring Cloud入门教程(七):分布式链路跟踪(Sleuth)》 本人和同事撰写的《Spring...
    CD826阅读 15,961评论 6 28
  • 第一章恨意 誉王大婚,新娘逃了。 叶浮生抬脚跃上了城堞,望着城下马背上喜服加身的男人,神情淡漠,“宋问,我恨你,一...
    情砸阅读 710评论 0 2
  • 每年五一或者十一这样的假期,全国各个大小景区,包括去景区的路上,总是人山人海,人声鼎沸,热闹非常。 每当这个时候,...
    xll2068阅读 253评论 0 0
  • 微微是个单纯的有点傻的女孩子,她也不知道喜欢一个人是什么样的感觉。不过有时候微微也会期待在她懵懂的年纪有一段童话般...
    阿Y椰子阅读 634评论 2 2