利用SpringAOP的返回通知处理数据加密返回

项目安全要求把所有返回值做加密处理,利用SpringAOP的返回切面可以简单方便的做到该需求。

java 复制代码
@Aspect
public class ResponseDataEncryptAspect {

    private ObjectMapper objectMapper;

    public ResponseDataEncryptAspect () {
        this.objectMapper = new ObjectMapper();
        // 保持空值也被序列化
        objectMapper.setSerializationInclusion(JsonInclude.Include.ALWAYS);
    }
	
	// 拦截Controller内带@RequestMapper的方法及衍生注解即可
    @AfterReturning(value = PointCut.CONTROLLER_POINT_CUT, returning = "res")
    public void jsonDateEncrypt(JoinPoint joinPoint, Object res){
        // 只处理JsonResult返回值
        if (res instanceof JsonResult) {
            JsonResult jsonResult = (JsonResult) res;
            Object data = jsonResult.getData();
            if (null != data) {
                // 把data转成json串,再把json串加密,再替换原来的data,vue拦截到data作全局解密,不影响已绑定的功能。
                String json = objectMapper.writeValueAsString(data);
                String cryptResult = ZYCryptUtils.encryptAES(json);
                // 在全局响应结果里添加一个布尔值,方便前端判断到底是密文还是明文
                jsonResult.setEncrypt(true);
                jsonResult.setData(cryptResult);
            }
        }
    }
}

实际效果:

相关推荐
SimonKing几秒前
神了,WebSocket竟然可以这么设计!
java·后端·程序员
allione1 分钟前
Java设计模式-工厂模式
java·开发语言·设计模式
WKP94181 分钟前
POI操作excel示例
java·开发语言·excel
xiaomin-Michael3 分钟前
HTTP 错误码
java
suncentwl4 分钟前
完整开源答题pk小程序软件成品源码:对战、排名、题库一键部署
java·答题源码·答题pk软件
funcdefmain5 分钟前
lsposed开发hook找不到类
java·android-studio
小信丶8 分钟前
Spring MVC 配置器:WebMvcConfigurer 详解、应用场景和示例代码
java·spring·mvc
【上下求索】10 分钟前
学习笔记097——Ubuntu系统中如何通过service服务的方式启动 jar 包?
java·笔记·学习·ubuntu
mengchanmian11 分钟前
jdk访问https导入证书问题解决
java·开发语言·https
程序员欣宸14 分钟前
LangChain4j实战之十一:结构化输出之二,function call
java·ai·langchain4j