实现druid数据源密码加密

生成加密密码

集成了druid链接池的,可以实现数据源密码加密。加密方式如下

构建单元测试,并输入密码即可生成加密密码以及加密公钥

复制代码
@Test
public void testPwd() throws Exception {
    String password = "123456";
    String[] arr = com.alibaba.druid.filter.config.ConfigTools.genKeyPair(512);
    System.out.println("privateKey:" + arr[0]);
    System.out.println("publicKey:" + arr[1]);
    System.out.println("password:" + com.alibaba.druid.filter.config.ConfigTools.encrypt(arr[0], password));
}

将生成的 password 和 publickey 记录下来,后面配置中将要使用

springboot项目只需要配置yml文件

复制代码
spring:
  datasource:
    url: ....
    username: user1
    password: ${password}
    type: com.alibaba.druid.pool.DruidDataSource
    druid:
      filters: config,stat,wall,log4j2
      connection-properties: config.decrypt=true;config.decrypt.key=${publicKey}
      ...

配置说明:

  • ${password}: 加密后的密码
  • ${publicKey}: 根据密码生成的公钥
  • filters:config : 配置链接其过滤器 config,用于加密数据库密码

SSM框架项目修改配置文件 properties

复制代码
spring.datasource.password = ${password}
spring.datasource.druid.filters = config,stat,wall,log4j2
spring.datasource.druid.connection-properties = config.decrypt=true;config.decrypt.key=${publicKey}

配置说明:

  • ${password}: 加密后的密码
  • ${publicKey}: 根据密码生成的公钥
  • filters:config : 配置链接其过滤器 config,用于加密数据库密码

验证

直接启动程序,访问数据正常即可。

核心原理介绍

DruidDataSource 链接池在获取链接时会调用一个初始化方法 init:

复制代码
public DruidPooledConnection getConnection(long maxWaitMillis) throws SQLException {
    init(); 
    if (filters.size() > 0) {
        FilterChainImpl filterChain = new FilterChainImpl(this);
        return filterChain.dataSource_connect(this, maxWaitMillis);
    } else {
        return getConnectionDirect(maxWaitMillis);
    }
}

init 方法遍历 filters 列表,并逐个初始化。

在Druid中有一个 ConfigFilter,该 filter 用于对链接池加密、解密处理。

注意事项:filters加上wall配置会严格校验sql格式,--这样的注释不通过会报错

相关推荐
呆萌很13 分钟前
MySQL 数据库和表的管理操作(命令行)
数据库·mysql
IvorySQL1 小时前
当PostgreSQL“听懂”MySQL——协议兼容层的设计与实战
数据库·人工智能·postgresql
这个DBA有点耶2 小时前
银行核心系统数据库迁移怎么选?6 步法+5 个避坑指南
数据库·安全·架构
风哥2号2 小时前
数据库教程FGMT31‑Linux平台MySQL9.7安装配置与版本升级
数据库
hanchenxing2 小时前
前端异步任务三方案:Celery vs Redis Stream vs BullMQ 实战对比消息队列
前端·数据库·redis·异步任务·方案对比
java_logo3 小时前
Docker 部署 Milvus:轻松搭建高性能向量数据库平台
数据库·docker·私有化部署·milvus·向量数据库·rag·轩辕镜像
A心有千千结4 小时前
GO 使用 OpenTelemetry 进行编译时插桩,实现零码注入
数据库·golang·可观测性·观测云
GreatVicent4 小时前
腾讯AI产业大会解读:Agent进场,企业基础设施怎么搭
大数据·数据库·人工智能·llm·agent·企业信息化
大模型码小白4 小时前
告别造假数据,直接连数据库查真实时序数据喂给 TimechoAI 大模型
java·数据库·人工智能·microsoft·架构
晚安日记wanna4 小时前
大表 DDL 面试翻车现场Online DDL 为什么还会锁死业务
数据库·面试·架构