项目敏感配置信息加固

概述

引入jasypt做密码等敏感配置信息的加固

项目集成依赖

  1. pom.xml引入jasypt-spring-boot-starter依赖
java 复制代码
<dependency>
    <groupId>com.github.ulisesbocchio</groupId>
    <artifactId>jasypt-spring-boot-starter</artifactId>
    <version>3.0.3</version>
</dependency>
  1. pom.xml引入jasypt-maven-plugin插件
java 复制代码
<plugin>
    <groupId>com.github.ulisesbocchio</groupId>
    <artifactId>jasypt-maven-plugin</artifactId>
    <version>${jasypt.version}</version>
</plugin>

配置maven加密key

  1. 配置文件中配置加密密码(123456设置示例密码)
    jasypt.encryptor.password=123456

开始加密明文密码

java 复制代码
mvn jasypt:encrypt-value -Djasypt.encryptor.password="123456" -Djasypt.plugin.value="明文密码"

替换对应明文密码即可(注意命令行要是cmd,ps可能报错)

相关推荐
萧瑟余晖32 分钟前
Java深入解析篇十七之Spring Security
java·开发语言·spring
Flittly6 小时前
【雕虫大技】Agent 动态 Skill 供应链安全加固(二):执行隔离沙箱实战
java·spring boot·spring
BUG指挥官1 天前
Sa-Token和Spring Security对比
java·后端·spring
geminigoth1 天前
Spring AI Alibaba 入门开发一(备份)
java·人工智能·spring
xbgRS1 天前
spring整合mybaits
java·spring·mybatis
ruleslol1 天前
静态依赖注入 VS 动态依赖查询
spring
墨雨晨曦881 天前
Spring AI总结
java·人工智能·spring
用户3126874877201 天前
Spring Boot 异常处理到底怎么玩的?从 DispatcherServlet 到全局兜底的全链路拆解
spring
不才不才不不才1 天前
Spring 源码系列(17): HandlerMapping 与 HandlerAdapter 两大体系
java·后端·spring
(轻舟已过万重山)1 天前
第40章 Spring AI 实战:企业级 AI 应用架构
人工智能·spring·架构