文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

如何使用MyBatis进行数据存储的加密、解密

2023-08-17 05:20

关注

背景:在大部分的系统中,出于用户的隐私安全考虑,都会对数据库内容进行加密,那么在编写业务代码逻辑时加密也不太现实。于是通用的加解密插件就应运而生,本文将采用mybatis的拦截器作为基础进行实现。

思路:我们可以通过mybatis的拦截器进行参数的加密和解密

  • Executor (update, query, flushStatements, commit, rollback, getTransaction, close, isClosed) // 拦截执行方法
  • ParameterHandler (getParameterObject, setParameters) // 拦截参数处理器
  • ResultSetHandler (handleResultSets, handleOutputParameters) // 拦截结果集处理器
  • StatementHandler (prepare, parameterize, batch, update, query) // 拦截sql构建处理器
  1. 两个注解,一个用于实体类(SensitiveData),一个用于实体类的字段(SensitiveField)
  2. 重写mysql的拦截器Interceptor,对数据进行加密和解密
@Intercepts({@Signature(type = ParameterHandler.class, method = "setParameters", args = PreparedStatement.class)})
public Object intercept(Invocation invocation) throws Throwable {    //@Signature 指定了 type= parameterHandler 后,这里的 invocation.getTarget() 便是parameterHandler    //若指定ResultSetHandler ,这里则能强转为ResultSetHandler    ParameterHandler parameterHandler = (ParameterHandler) invocation.getTarget();    log.info("============parameterHandler ==={}", parameterHandler);    // 获取参数对像,即 mapper 中 paramsType 的实例    Field parameterField = parameterHandler.getClass().getDeclaredField("parameterObject");    log.info("============parameterField ==={}", parameterField);    parameterField.setAccessible(true);    // 取出实例    Object parameterObject = parameterField.get(parameterHandler);    log.info("============parameterObject ==={}", parameterObject);    if (!Objects.isNull(parameterObject)) {        Class parameterObjectClass = parameterObject.getClass();        log.info("============parameterObjectClass ==={}", parameterObjectClass);        //校验该实例的类是否被@SensitiveData所注解        SensitiveData sensitiveData = AnnotationUtil.getAnnotation(parameterObjectClass, SensitiveData.class);        log.info("============sensitiveData ==={}", sensitiveData);        if (Objects.nonNull(sensitiveData)) {            Field[] declaredFields = parameterObjectClass.getDeclaredFields();            aesEncrypt.encrypt(declaredFields, parameterObject);        }    }    log.info("==========proceed==-{}---", invocation.proceed());    return invocation.proceed();}

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-d35BDgqx-1676958593739)(./img/image-20220909162440005.png)]

public Object intercept(Invocation invocation) throws Throwable {    // 获取结果    Object resultObj = invocation.proceed();    log.info("=====resultObj==={}", resultObj);    if (Objects.isNull(resultObj)) {        return null;    }    // 判断是否是list    if (resultObj instanceof List) {        for (Object resultList : (List) resultObj) {            aesUtil.decrypt(resultList);        }    } else {        Class aClass = resultObj.getClass();        SensitiveData annotation = AnnotationUtil.getAnnotation(aClass, SensitiveData.class);        if (Objects.nonNull(annotation)) {            aesUtil.decrypt(resultObj);        }    }    return resultObj;}

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-aRg7ZceX-1676958593740)(img/image-20220909162543638.png)]

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-xUGyFasD-1676958593740)(img/image-20220909162606470.png)]

结果:

存储:

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-qMRouQSj-1676958593741)(img/未命名.png)]

查询:

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-GZqNg5sD-1676958593741)(img/结果.png)]

来源地址:https://blog.csdn.net/weixin_42551369/article/details/129141219

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     807人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     351人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     314人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     433人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     221人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯