SpringBoot自定义处理器实现数据脱敏

  • 定义一个实体类
java 复制代码
@Data
public class UserModel {

    private Integer id;

    private String userName;

    private String idCard;

}
  • 定义一个控制器
javascript 复制代码
@RestController
public class TestController {

    @GetMapping("getUser")
    public UserModel getUser(){
        UserModel userModel = new UserModel();
        userModel.setId(1);
        userModel.setUserName("林青霞");
        userModel.setIdCard("3856597623");
        return userModel;
    }

}

控制器返回一个User对象,但是想对User对象的idCard属性值做脱敏处理,字符串后四位用*代替。

这里可以考虑使用Jackson自定义的序列化器实现,就类似于@DateFormat注解的实现效果。

  • 自定义一个属性序列化器
java 复制代码
public class IdCardDesensitizeHandler extends JsonSerializer  {

    @Override
    public String doDesensitize(String value) {
        if (value != null && value.length() > 4){
            //后四位替换为*
            value = value.substring(0,value.length() - 4) + "****";
        }
        return value;
    }

    @Override
    public void serialize(Object o, JsonGenerator jsonGenerator, SerializerProvider serializerProvider) throws IOException {
        if (o instanceof String){
            String value = (String) o;
            jsonGenerator.writeString(doDesensitize(value));
        }
    }
}

自定义序列化器,继承JsonSerializer,重写serialize方法

  • 标识对象属性自定义的序列化器,在idCard属性上标注 @JsonSerialize(using = IdCardDesensitizeHandler.class)
java 复制代码
@Data
public class UserModel {

    private Integer id;

    private String userName;

    @JsonSerialize(using = IdCardDesensitizeHandler.class)
    private String idCard;

}

SpringMVC在将对象转Json时用到了Jackson类库的ObjectMapper对象实现的,Jackson提供了自定义对象属性序列化器功能,当需要序列化idCard字段时,会自动调用注解指定的IdCardDesensitizeHandler序列化器完成实现。

一般在开发框架时都会提供各种场景的功能扩展点,例如SpringMVC自定义注解实现参数封装、自定义参数校验器,拦截器,Mybatis的statementhandler等,灵活使用这些扩展机制可以实现更强大的功能。

相关推荐
星栈几秒前
我用 Rust 给订单系统上了事件溯源
后端
程序员小白条1 分钟前
别盲目卷算法!2026 程序员\&大学生,最稳的 AI 技术进阶路线全梳理
java·网络·人工智能·网络协议·http·面试
启山智软2 分钟前
【 商城系统源码:Java与PHP的区别】
java·开发语言·php
练习时长两年半的程序员小胡2 分钟前
Java程序员转大模型应用开发专题(一):核心基础概念
java·开发语言·transformer·自注意力
weixin_lizhao10 分钟前
50天独立打造企业级API网关(二):安全防护体系与弹性设计
java·spring boot·安全·spring cloud·gateway
木雷坞12 分钟前
NAS Docker 服务恢复排查:卷权限、端口和反代
后端
牛奶22 分钟前
1秒下单10万次,服务器是怎么扛住的?
大数据·服务器·后端
小强198825 分钟前
为什么小程序中不能使用 window、document 或 jQuery?
后端
楼田莉子30 分钟前
仿Muduo的高并发服务器:LoopThread模块及其ThreadPool模块
linux·服务器·c++·后端·学习
二月龙32 分钟前
微信小程序页面栈限制解析与突破方案
后端