? 背景
????????個人信息中的手機(jī)號、郵箱等屬于敏感數(shù)據(jù),其中手機(jī)號需要加密存儲,郵箱可以直接存儲但是在獲取和展示時要做脫敏處理;
? ? ? ? 針對此類敏感數(shù)據(jù), 介紹一種比較通用的脫敏方法。
基于注解
? ? ? ? 1. 定義DataMask注解
????????
@Retention(RetentionPolicy.RUNTIME)
@Target(ElementType.FIELD)
public @interface DataMask {
DataMaskEnum value() default DataMaskEnum.NO_MASK;
}
? ? ? ? 2. 定義DataMaskOperation接口
public interface DataMaskOperation {
String mask(String content);
}
? ? ? ? 3. 定義DataMaskEnum敏感數(shù)據(jù)類型枚舉
public enum DataMaskEnum {
NO_MASK(str -> str),
PHONE_MASK(phone -> {
return phone.replaceAll("(\\d{3})\\d{4}(\\d{4})", "$1****$2");
}),
EMAIL_MASK(email -> {
return email.replaceAll("(\\w?)(\\w+)(\\w)(@\\w+\\.[a-z]+(\\.[a-z]+)?)", "$1****$3$4");
});
private final DataMaskOperation operation;
DataMaskEnum(DataMaskOperation operation) {
this.operation = operation;
}
public DataMaskOperation operation() {
return this.operation;
}
}
? ? ? ? 4. 定義ValueDensitizeFilter
public class ValueDesensitizeFilter implements ValueFilter {
private final Map<Class<?>, Map<String, DataMask>> map = new ConcurrentHashMap<>();
@Override
public Object process(Object object, String name, Object value) {
if (ObjectUtils.isEmpty(value) || !(value instanceof String) || object instanceof Map || object instanceof Collection) {
return value;
}
if (!map.containsKey(object.getClass())) {
setFields(object.getClass());
}
Map<String, DataMask> stringDataMaskingMap = map.get(object.getClass());
if (stringDataMaskingMap == null || stringDataMaskingMap.isEmpty()) {
return value;
}
DataMask dataMask = stringDataMaskingMap.get(name);
if (dataMask != null) {
return dataMask.value().operation().mask((String) value);
}
return value;
}
private void setFields(Class<?> clazz) {
Field[] declaredFields = clazz.getDeclaredFields();
Map<String, DataMask> fieldMap = new ConcurrentHashMap<>();
if (declaredFields != null && declaredFields.length > 0) {
for (Field field : declaredFields) {
String name = field.getName();
DataMask dataMask = field.getAnnotation(DataMask.class);
if (field.getType() == String.class && dataMask != null) {
fieldMap.put(name, dataMask);
}
}
}
map.put(clazz, fieldMap);
}
}
? ? ? ? 5. 注冊Filter
@Configuration
@ConditionalOnClass({JSON.class}) //項目中集成fastjson時才進(jìn)行配置
public class FastJsonSpringBootConfig {
@Bean
public HttpMessageConverters fastJsonHttpMessageConverters(){
//定義一個convert轉(zhuǎn)換消息的對象
FastJsonHttpMessageConverter fastConverter = new FastJsonHttpMessageConverter();
//添加fastjson的配置信息,比如是否要格式化返回的json數(shù)據(jù);
FastJsonConfig fastJsonConfig = new FastJsonConfig();
fastJsonConfig.setSerializerFeatures(SerializerFeature.PrettyFormat);
fastJsonConfig.setSerializeFilters(new ValueDesensitizeFilter());//添加自己寫的攔截器
//附加:處理中文亂碼
List<MediaType> fastMedisTypes = new ArrayList<MediaType>();
fastMedisTypes.add(MediaType.APPLICATION_JSON_UTF8);
fastConverter.setSupportedMediaTypes(fastMedisTypes);
//日期格式化
fastJsonConfig.setDateFormat("yyyy-MM-dd HH:mm:ss");
//在convert中添加配置信息
fastConverter.setFastJsonConfig(fastJsonConfig);
HttpMessageConverter<?> converter=fastConverter;
return new HttpMessageConverters(converter);
}
}
? ? ? ? 6. 為需要脫敏的字段添加注解
?
//郵箱
@DataMask(DataMaskEnum.EMAIL_MASK)
private String email;
//手機(jī)號
@DataMask(DataMaskEnum.PHONE_MASK)
private String phone;
? ? ? ? 這樣在后端接口返回數(shù)據(jù)做序列化時,會自動將敏感信息脫敏;
? ? ? ? 一些場合下,傳輸?shù)臄?shù)據(jù)并非Java對象,而是例如List,Map,Array此類數(shù)據(jù),針對此類數(shù)據(jù),可以直接指定其序列化配置,達(dá)到脫敏效果:文章來源:http://www.zghlxwxcb.cn/news/detail-438679.html
SerializeConfig serializeConfig = new SerializeConfig();
serializeConfig.addFilter(UserEntity.class, new ValueDesensitizeFilter());
Map<String, Object> userMap = JSON.parseObject(JSON.toJSONString(userEntity, serializeConfig()), Map.class);
? ? ? ? 這樣在生成的Map中,Value值也可以脫敏。文章來源地址http://www.zghlxwxcb.cn/news/detail-438679.html
到了這里,關(guān)于【工作筆記】Springboot一個比較通用的數(shù)據(jù)脫敏處理辦法的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!