前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >SpringCloud-分布式配置中心【加密-对称加密】

SpringCloud-分布式配置中心【加密-对称加密】

作者头像
用户4919348
发布2019-07-02 14:06:15
7530
发布2019-07-02 14:06:15
举报
文章被收录于专栏:波波烤鸭波波烤鸭

  前面我们介绍了SpringCloud的分布式配置中心,我们将项目中的配置信息保存在git或者码云的仓库中,但是这样一些敏感信息就暴露出来了,比如数据库连接的账号密码等信息,这时我们最好能够对这些信息进行加密处理。

案例代码:https://github.com/q279583842q/springcloud-e-book

对称加密

一、对称加密介绍

  对称加密是最快速、最简单的一种加密方式,加密(encryption)与解密(decryption)用的是同样的密钥(secret key)。

二、加密环境准备

  对称加密需要jdk的jce的支持,所以我们需要处理下,去这个地址下载对应的文件:http://www.oracle.com/technetwork/java/javase/downloads/jce8-download-2133166.html

在这里插入图片描述
在这里插入图片描述

  下载解压后,把 jar 文件上传到需要安装 jce 机器上 JDK 或 JRE 的 security 目录下,覆盖源文件即可。 JDK:将两个 jar 文件放到%JDK_HOME%\jre\lib\security 下 JRE:将两个 jar 文件放到%JRE_HOME%\lib\security 下

在这里插入图片描述
在这里插入图片描述

三、创建服务端项目

1.创建项目

  创建一个SpringCloud项目

在这里插入图片描述
在这里插入图片描述

2.pom文件

代码语言:javascript
复制
<project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
	xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/xsd/maven-4.0.0.xsd">
	<modelVersion>4.0.0</modelVersion>
	<parent>
		<groupId>org.springframework.boot</groupId>
		<artifactId>spring-boot-starter-parent</artifactId>
		<version>1.5.13.RELEASE</version>
	</parent>
	<groupId>com.bobo</groupId>
	<artifactId>config-server-encryption-sym</artifactId>
	<version>0.0.1-SNAPSHOT</version>
	<dependencyManagement>
		<dependencies>
			<dependency>
				<groupId>org.springframework.cloud</groupId>
				<artifactId>spring-cloud-dependencies</artifactId>
				<version>Dalston.SR5</version>
				<type>pom</type>
				<scope>import</scope>
			</dependency>
		</dependencies>
	</dependencyManagement>
	<dependencies>
		<dependency>
			<groupId>org.springframework.boot</groupId>
			<artifactId>spring-boot-starter-web</artifactId>
		</dependency>
		<dependency>
			<groupId>org.springframework.cloud</groupId>
			<artifactId>spring-cloud-starter-eureka</artifactId>
		</dependency>
		<dependency>
			<groupId>org.springframework.cloud</groupId>
			<artifactId>spring-cloud-config-server</artifactId>
		</dependency>
	</dependencies>
	<build>
		<plugins>
			<plugin>
				<groupId>org.springframework.boot</groupId>
				<artifactId>spring-boot-maven-plugin</artifactId>
			</plugin>
		</plugins>
	</build>
</project>

3.配置文件

  配置密钥

代码语言:javascript
复制
spring.application.name=config-server-encryption-sym
server.port=9060
#设置服务注册中心地址,指向另一个注册中心
eureka.client.serviceUrl.defaultZone=http://dpb:123456@eureka1:8761/eureka/,http://dpb:123456@eureka2:8761/eureka/

# Git 配置
spring.cloud.config.server.git.uri=https://gitee.com/dengpbs/config
#spring.cloud.config.server.git.username=
#spring.cloud.config.server.git.password=

# 配置密钥
encrypt.key=dpb

启动程序访问:http://localhost:9060/encrypt/status 检查加密是否可用 提示:

代码语言:javascript
复制
{"description":"No key was installed for encryption 
service","status":"NO_KEY"}

4.修改SpringCloud版本

  报错的原因是SpringCloud的版本太高,对应加密支持的版本是Dalston.SR1,所以我们需要修改下

在这里插入图片描述
在这里插入图片描述

测试:http://localhost:9060/encrypt/status

在这里插入图片描述
在这里插入图片描述

5.加密解密

操作

地址

加密(post 请求)

http://127.0.0.1:9060/encrypt

解密(post 请求)

http://127.0.0.1:9060/decrypt

通过RestTemplate来测试加密解密操作

加密

代码语言:javascript
复制
/**
 * 通过RestTemplate来加密数据
 * @param args
 */
public static void main(String[] args) {
	String url = "http://127.0.0.1:9060/encrypt";
	RestTemplate template = new RestTemplate();
	ResponseEntity<String> msg = template.postForEntity(url, "123456", String.class);
	System.out.println(msg.getBody());
}
在这里插入图片描述
在这里插入图片描述

解密

代码语言:javascript
复制
/**
 * 通过RestTemplate来解密
 * @param args
 */
public static void main(String[] args) {
	String url = "http://127.0.0.1:9060/decrypt";
	RestTemplate template = new RestTemplate();
	ResponseEntity<String> msg = template.postForEntity(url
			, "d901fa3734c5828be5b48ecfd152c170cab17d1729edab56497d1f1db0f8fb9b"
			, String.class);
	System.out.println(msg.getBody());

}
在这里插入图片描述
在这里插入图片描述

四、创建客户端程序

1.创建客户端程序

  拷贝一个原来e-book中的项目,能够访问数据库:e-book-product-provider项目

在这里插入图片描述
在这里插入图片描述

2.pom文件

  需要添加config的依赖。

代码语言:javascript
复制
<project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
	xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/xsd/maven-4.0.0.xsd">
	<modelVersion>4.0.0</modelVersion>
	<parent>
		<groupId>org.springframework.boot</groupId>
		<artifactId>spring-boot-starter-parent</artifactId>
		<version>1.5.13.RELEASE</version>
		<relativePath /> <!-- lookup parent from repository -->
	</parent>
	<groupId>com.bobo</groupId>
	<artifactId>config-e-book-product-provider</artifactId>
	<version>0.0.1-SNAPSHOT</version>


	<dependencies>
		<dependency>
			<groupId>org.springframework.boot</groupId>
			<artifactId>spring-boot-starter-web</artifactId>
		</dependency>
		<dependency>
			<groupId>org.mybatis.spring.boot</groupId>
			<artifactId>mybatis-spring-boot-starter</artifactId>
			<version>1.3.4</version>
		</dependency>
		<dependency>
			<groupId>org.springframework.boot</groupId>
			<artifactId>spring-boot-starter-test</artifactId>
			<scope>test</scope>
		</dependency>
		<dependency>
			<groupId>org.springframework.cloud</groupId>
			<artifactId>spring-cloud-starter-eureka</artifactId>
		</dependency>

		<dependency>
			<groupId>mysql</groupId>
			<artifactId>mysql-connector-java</artifactId>
			<version>5.1.47</version>
		</dependency>
		<dependency>
			<groupId>com.bobo</groupId>
			<artifactId>e-book-product-service</artifactId>
			<version>0.0.1-SNAPSHOT</version>
		</dependency>

		<dependency>
			<groupId>org.springframework.cloud</groupId>
			<artifactId>spring-cloud-starter-config</artifactId>
		</dependency>
	</dependencies>

	<dependencyManagement>
		<dependencies>
			<dependency>
				<groupId>org.springframework.cloud</groupId>
				<artifactId>spring-cloud-dependencies</artifactId>
				<version>Dalston.SR5</version>
				<type>pom</type>
				<scope>import</scope>
			</dependency>
		</dependencies>
	</dependencyManagement>
	<build>
		<plugins>
			<plugin>
				<groupId>org.springframework.boot</groupId>
				<artifactId>spring-boot-maven-plugin</artifactId>
			</plugin>
		</plugins>
	</build>
</project>

3.配置文件

  添加bootstrap.properties

代码语言:javascript
复制
spring.application.name=config-e-book-product-provider
server.port=9001
# 注册中心的配置信息
eureka.client.serviceUrl.defaultZone=http://dpb:123456@eureka1:8761/eureka/,http://dpb:123456@eureka2:8761/eureka/

#配置中心服务端的链接信息
#默认 false,这里设置 true,表示开启读取配置中心的配置
spring.cloud.config.discovery.enabled=true
#对应 eureka 中的配置中心 serviceId,默认是 configserver
spring.cloud.config.discovery.serviceId=config-server-encryption-sym
#git 标签
spring.cloud.config.label=master

application.properties可以删除

在git仓库中我们需要添加对应的配置文件

在这里插入图片描述
在这里插入图片描述

名称必须为 config-e-book-product-provider 开头,和客户端程序名称一致。

在这里插入图片描述
在这里插入图片描述

将敏感信息加密保存到仓库的属性文件中,必须要注意密文前需要加{cipher}

4.测试

  启动服务器和客户端程序,访问:http://localhost:9001/product/findAll

在这里插入图片描述
在这里插入图片描述

客户端程序获取到了数据库中的数据,说明获取到仓库中的配置信息。

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2019年06月26日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 对称加密
    • 一、对称加密介绍
      • 二、加密环境准备
      • 三、创建服务端项目
        • 1.创建项目
          • 2.pom文件
            • 3.配置文件
              • 4.修改SpringCloud版本
                • 5.加密解密
                  • 加密
                  • 解密
              • 四、创建客户端程序
                • 1.创建客户端程序
                  • 2.pom文件
                    • 3.配置文件
                      • 4.测试
                      相关产品与服务
                      数据库
                      云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
                      领券
                      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档