Spring Cloud 配置中心內(nèi)容加密的配置方法
從配置獲取的配置默認是明文的,有些像數(shù)據(jù)源這樣的配置需要加密的話,需要對配置中心進行加密處理。
下面使用對稱性加密來加密配置,需要配置一個密鑰,當然也可以使用RSA非對稱性加密,但對稱加密比較方便也夠用了,這里就以對稱加密來配置即可。
1、安裝JCE
JDK下的JCR默認是有長度限制的,需要替換沒有長度限制的JCE版本。
http://www.oracle.com/technet...
把下載包里面的兩個jar文件復制替換到JAVA_HOME/jre/lib/security目錄下。
2、添加加密KEY
配置中心配置文件中加入加密密鑰。
encrypt: key: 0e010e17-2529-4581-b907-c8edcfd6be09
3、查看加密功能狀態(tài)
http://192.168.1.237:7100/encrypt/status
功能正常會顯示OK
{"status":"OK"}
4、加密解密
對develop字符串加密
curl http://192.168.1.237:7100/encrypt -d develop -u config-user:99282424-5939-4b08-a40f-87b2cbc403f6
對develop字符串解密
curl http://192.168.1.237:7100/decrypt -d 0fb593294187a31f35dea15e8bafaf77745328dcc20d6d6dd0dfa5ae753d6836 -u config-user:99282424-5939-4b08-a40f-87b2cbc403f6 -u username:password 為basic認證
5、配置文件
spring: datasource: username: '{cipher}0fb593294187a31f35dea15e8bafaf77745328dcc20d6d6dd0dfa5ae753d6836'
需要加密的內(nèi)容以{cipher}
開頭,并注意要使節(jié)單引號包起來,不然報錯。
6、讀取配置
這樣客戶端讀取出來的配置是自動解密了的,如果要關(guān)閉自動解密功能通過客戶端自己來解密,同時也要保留加解密的端點可以通過關(guān)閉以下配置即可。
spring.cloud.config.server.encrypt.enabled=false
總結(jié)
以上所述是小編給大家介紹的Spring Cloud 配置中心內(nèi)容加密的配置方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!
相關(guān)文章
Java網(wǎng)絡(luò)編程之UDP實現(xiàn)原理解析
UDP實現(xiàn)通信非常簡單,沒有服務(wù)器,每個都是客戶端,每個客戶端都需要一個發(fā)送端口和一個接收端口,本文給大家介紹Java網(wǎng)絡(luò)編程之UDP實現(xiàn)原理解析,感興趣的朋友一起看看吧2021-09-09Hibernate中使用HQLQuery查詢?nèi)繑?shù)據(jù)和部分數(shù)據(jù)的方法實例
今天小編就為大家分享一篇關(guān)于Hibernate中使用HQLQuery查詢?nèi)繑?shù)據(jù)和部分數(shù)據(jù)的方法實例,小編覺得內(nèi)容挺不錯的,現(xiàn)在分享給大家,具有很好的參考價值,需要的朋友一起跟隨小編來看看吧2019-03-03idea創(chuàng)建spring boot項目及java版本只能選擇17和21的問題
這篇文章主要介紹了idea創(chuàng)建spring boot項目及java版本只能選擇17和21的問題,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友參考下吧2024-01-01Kotlin 語言中調(diào)用 JavaScript 方法實例詳解
這篇文章主要介紹了Kotlin 語言中調(diào)用 JavaScript 方法實例詳解的相關(guān)資料,需要的朋友可以參考下2017-06-06使用idea的database模塊繪制數(shù)據(jù)庫er圖的方法
這篇文章主要介紹了使用idea的database模塊繪制數(shù)據(jù)庫er圖,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下2021-07-07