AccessKey 安全配置

当我们项目中需要配置 access-key 和 access-id 的时候,如果直接放在 application.yaml 中,在提交到 git 上时 git 会检测到密钥,为了防止密钥泄漏,确保安全,git 会禁止你提交,这个时候我们可以通过以下几种方式做

环境变量永久配置

把密钥加到环境变量中,yaml 文件读取变量值

yaml 复制代码
aliyun:
  access-id: ${ALIYUN_ACCESS_KEY_ID}
  access-key: ${ALIYUN_ACCESS_KEY_SECRET}

我这里演示 Mac 怎么配置,如果你是 Windows,加到环境变量里面就可以

bash 复制代码
vim ~/.zshrc

文件最后加

bash 复制代码
export ALIYUN_ACCESS_KEY_ID=你的AccessKeyId
export ALIYUN_ACCESS_KEY_SECRET=你的AccessKeySecret

保存后执行

bash 复制代码
source ~/.zshrc

就可以了

IDEA 环境变量配置

如果你不想放到系统环境变量里面,也可以放到 IDEA 环境变量里面,找到 SpringBoot 启动配置 Environment variables 里面加上

bash 复制代码
ALIYUN_ACCESS_KEY_ID=你的AccessKeyId;ALIYUN_ACCESS_KEY_SECRET=你的AccessKeySecret

终端临时配置

只对当前终端窗口有效,关掉终端就没了

bash 复制代码
export ALIYUN_ACCESS_KEY_ID=你的AccessKeyId
export ALIYUN_ACCESS_KEY_SECRET=你的AccessKeySecret

在同一个终端启动项目,我这里是 maven 项目,所以启动项目命令如下

bash 复制代码
mvn spring-boot:run

或者运行你的 jar 包也可以

bash 复制代码
java -jar xxx.jar

单独配置文件 不提交

可以专门写一个专用的配置文件,然后 Git 提交时忽略它就可以。比如我写一个 aliyun.yaml 里面就放我的 Key

yaml 复制代码
aliyun:
  access-key-id: 你的AccessKeyId
  access-key-secret: 你的AccessKeySecret

然后在 application.yaml 里面引入这个配置

yaml 复制代码
spring:
  config:
    import: optional:file:src/main/resources/aliyun.yaml

optional 的意思是,如果这个文件不存在,项目也不会直接启动失败

然后在 .gitignore 里加

gitignore 复制代码
src/main/resources/aliyun.yaml

这样这个真实密钥就不会被 Git 提交了

根据需要自己选择就好

相关推荐
Java成神之路-2 分钟前
深入理解 HashMap 扩容时机:JDK 7 vs JDK 8 的设计差异与取舍
java·juc
李冰然2 分钟前
深入Java集合框架:数组与List互转底层原理剖析(JDK 8)
java
竹枝溪12 分钟前
MySQL进阶:约束、多表设计、多表查询与事务
java·数据库·mysql·事务·子查询·acid·多表查询
上玄code20 分钟前
【Agent精讲】调一个LLMAPI背后的工程问题
java·开发语言·python·chatgpt
李冰然21 分钟前
深入Java集合框架:ArrayList源码解析(JDK 8)
java
小小啊python29 分钟前
IDEA中SpringBoot项目配置热部署
java·ide·intellij-idea·springboot·热部署
Java成神之路-1 小时前
Spring AI Alibaba 实现多轮对话记忆:ChatMemory 与 Redis 持久化实战
java·springaialibaba
JAVA面经实录9171 小时前
网络编程基础(Java Web/分布式前置·完整版)(十一)
java·前端·网络
代码方舟1 小时前
零信任架构实战:基于天远人企关联构建自动化企业尽职调查网关
java·人工智能·架构·自动化
Escalating_xu1 小时前
【Linux】基础 I/O 深度解析:FILE、文件描述符、open/read/write、重定向与缓冲区
java·linux·服务器