数据脱敏、字段权限 | ruoyi-vue-璇泰初网络
GitHub (opens new window)
目录

数据脱敏、字段权限

接口在返回一些敏感隐私数据时,是需要进行脱敏处理,通常的手段是使用 * 隐藏一部分数据。例如说:

类型 原始数据 脱敏数据
手机 13248765917 132****5917
身份证 530321199204074611 530321**********11
银行卡 9988002866797031 998800********31

# 1. 脱敏组件

脱敏组件,由 yudao-spring-boot-starter-webdesensitize (opens new window) 包实现,基于 Jackson 拓展,只需要在字段上添加脱敏注解,即可实现对该字段进行脱敏。

使用步骤如下:

在字段上添加脱敏注解。如下所示:

@Data
public static class DesensitizeDemo {

    @MobileDesensitize // 手机号的脱敏注解
    private String phoneNumber;

}

# 2. 内置脱敏注解

根据不同的脱敏处理方式,项目内置了两类脱敏注解:正则脱敏、滑块脱敏。

# 2.1 regex 正则脱敏

# 2.1.1 @RegexDesensitize 注解

正则脱敏注解 @RegexDesensitize:根据正则表达式,将原始数据进行替换处理。

public @interface RegexDesensitize {

    /**
     * 匹配的正则表达式(默认匹配所有)
     */
    String regex() default "^[\\s\\S]*$";

    /**
     * 替换规则,会将匹配到的字符串全部替换成 replacer
     */
    String replacer() default "******";

}

例如说:regex=123; replacer=****** 表示将 123 替换为 ******

  • 原始字符串 123456789
  • 脱敏后字符串 ******456789

# 2.1.2 其它正则脱敏注解

项目内置了其它基于正则脱敏的常用注解,无需手动填写 regexreplacer 属性,更加方便。例如说:

@Data
public static class DesensitizeDemo {
    
    @EmailDesensitize
    private String email;

}

所有注解如下:

注解 原始数据 脱敏数据
@EmailDesensitize example@gmail.com e****@gmail.com

# 2.2 slider 滑块脱敏

# 2.2.1 @SliderDesensitize 注解

滑块脱敏注解 @SliderDesensitize:根据设置的左右明文字符长度,中间部分全部替换为 *

例如说:prefixKeep=3; suffixKeep=4; replacer=* 表示前 3 后 4 保持明文,中间都替换成 *

  • 原始字符串 13248765917
  • 脱敏后字符串 132****5917

# 2.2.2 其它滑块脱敏注解

项目内置了其它基于滑块脱敏的常用注解,无需手动填写 prefixKeepsuffixKeepreplacer 属性,更加方便。例如说:

@Data
public static class DesensitizeDemo {
    
    @MobileDesensitize
    private String mobile;

}

所有注解如下:

注解 原始数据 脱敏数据
@MobileDesensitize 13248765917 132****5917
@FixedPhoneDesensitize 01086551122 0108*****22
@BankCardDesensitize 9988002866797031 998800********31
@PasswordDesensitize 123456 ******
@CarLicenseDesensitize 粤A66666 粤A6***6
@ChineseNameDesensitize 刘子豪 刘**
@IdCardDesensitize 530321199204074611 530321**********11

# 3. 自定义脱敏注解

如果内置的注解无法满足你的需求,只需要自定义一个脱敏注解,并实现它的脱敏处理器即可。

例如说,我们要实现一个新的脱敏处理方法,将编号使用 MD5 或 SHA256 计算后返回。步骤如下:

① 创建 @DigestDesensitize 注解,使用 @DesensitizeBy 标记它使用的处理器。代码如下:

import cn.iocoder.yudao.framework.desensitize.core.base.annotation.DesensitizeBy;
import cn.iocoder.yudao.framework.desensitize.core.handler.DigestHandler;
import com.fasterxml.jackson.annotation.JacksonAnnotationsInside;

import java.lang.annotation.*;

@Documented
@Target({ElementType.FIELD})
@Retention(RetentionPolicy.RUNTIME)
@JacksonAnnotationsInside
@DesensitizeBy(handler = DigestHandler.class) // 使用 @DesensitizeBy 设置它的处理器
public @interface DigestDesensitize {

    /**
     * 摘要算法,例如说:MD5、SHA256
     */
    String algorithm() default "md5";

}

② 创建 DigestHandler 类,实现 DesensitizationHandler 接口,将编号使用 MD5 或 SHA256 处理。代码如下:

import cn.hutool.crypto.digest.DigestUtil;
import cn.iocoder.yudao.framework.desensitize.core.annotation.DigestDesensitize;
import cn.iocoder.yudao.framework.desensitize.core.base.handler.DesensitizationHandler;

public class DigestHandler implements DesensitizationHandler<DigestDesensitize> {

    @Override
    public String desensitize(String origin, DigestDesensitize annotation) {
        String algorithm = annotation.algorithm();
        return DigestUtil.digester(algorithm).digestHex(origin);
    }

}

友情提示:

① 如果自定义的是基于正则脱敏的注解,可选择继承 AbstractRegexDesensitizationHandler 处理器。

① 如果自定义的是基于滑块脱敏的注解,可选择继承 AbstractSliderDesensitizationHandler 处理器。

③ 在需要使用的字段上,添加 @DigestDesensitize 注解。示例代码如下:

@Data
public static class DesensitizeDemo {
    
    @DigestDesensitize
    private String email;

}

完事~

# 4. 脱敏工具类

Hutool 提供了 DesensitizedUtil (opens new window) 脱敏工具类,支持用户 ID、 中文名、身份证、座机号、手机号、 地址、电子邮件、 密码、车牌、银行卡号的脱敏处理。

使用方式,代码如下:

DesensitizedUtil.desensitized("100", DesensitizedUtils.DesensitizedType.USER_ID)) =  "0"
DesensitizedUtil.desensitized("段正淳", DesensitizedUtils.DesensitizedType.CHINESE_NAME)) = "段**"
DesensitizedUtil.desensitized("51343620000320711X", DesensitizedUtils.DesensitizedType.ID_CARD)) = "5***************1X"
DesensitizedUtil.desensitized("09157518479", DesensitizedUtils.DesensitizedType.FIXED_PHONE)) = "0915*****79"
DesensitizedUtil.desensitized("18049531999", DesensitizedUtils.DesensitizedType.MOBILE_PHONE)) = "180****1999"
DesensitizedUtil.desensitized("北京市海淀区马连洼街道289号", DesensitizedUtils.DesensitizedType.ADDRESS)) = "北京市海淀区马********"
DesensitizedUtil.desensitized("duandazhi-jack@gmail.com.cn", DesensitizedUtils.DesensitizedType.EMAIL)) = "d*************@gmail.com.cn"
DesensitizedUtil.desensitized("1234567890", DesensitizedUtils.DesensitizedType.PASSWORD)) = "**********"
DesensitizedUtil.desensitized("苏D40000", DesensitizedUtils.DesensitizedType.CAR_LICENSE)) = "苏D4***0"
DesensitizedUtil.desensitized("11011111222233333256", DesensitizedUtils.DesensitizedType.BANK_CARD)) = "1101 **** **** **** 3256"

适合场景,逻辑里需要直接对某个变量进行脱敏处理,然后打印 logger 日志,或者存储到数据库中。

# 5. 字段权限

通过数据脱敏,可以实现一定程度的字段权限,通过每个脱敏注解上的 disable 属性。例如说:

// @MobileDesensitize.java

/**
 * 是否禁用脱敏
 *
 * 支持 Spring EL 表达式,如果返回 true 则跳过脱敏
 */
String disable() default "";

# 5.1 基于角色判断

例如说:只有超管可以查看完整手机号,其它用户只能查看脱敏后的手机号。

// XXXVO.java

@EmailDesensitize(disable = "@ss.hasRole('super_admin')")
private String mobile;

# 5.2 基于权限判断

再例如说:只有拥有 user:info:query-mobile 权限的用户,才能查看完整手机号。

// XXXVO.java

@EmailDesensitize(disable = "!@ss.hasPermission('user:info:query-mobile')")
×

相关内容推荐

晋源区正规seo优化seo专员年薪多少保定seo排名方案SEO教程编发马尾seo起个名字周口搜索优化seoSEO与文字功底宿迁seo推广推荐无锡seo哪里招绍兴seo布局优化武汉seo排名建议SEO培训优化课程seo亮剑 1.0seo网页设计排名绍兴短视频seoseo面试网站案例helper seo.php校园seo优化流程seo特训营推广玉溪seo整站优化杭州seo外包方案宣城seo推广网站茂名seo公司排名定向优质采集seo合肥seo排名规则电子seo优化效果手机端seo工具seo英文全称 ipo质量好seo培训寇玉鑫seodns预解析seo邵阳网络推广seoseo免费求职简历黄南网站seo优化花都营销seo推广seo基础自学网传统seo自媒体park hyun seo比基尼网页seo优化知识徐州seo服务电话佛山全网seo推广河北seo优化软件seo优化新人教程won-joon seoseo软件免费使用抖音seo计费seo技术高手薪酬seo指标的价值seo优化文章软件知名seo排名公司网站seo公司推荐武汉seo优化办法江门seo优化大全seo_cccc韩国句容网站seo优化兖州seo推广网站SEO学习壁纸推荐seo排名价格低宁国seo推广效果湛江seo推广经验seo的中文广告江山网站seo推广seo与sem综合漳州seo代运营SEO学习头像卡通seo检测优化收录保定seo推广排名seo如何打造网站丹东首页seo优化介休seo优化公司长宁seo排名服务哈尔滨seo外包报价单文件组件 seo个人SEO项目讲解淄博专业seo机构兰州seo排名方案在家全职做seo总结seo的做法seo 网站开发SEO推广方法集合无极seo整站优化重庆seo的优化大塘seo优化技巧静海seo排名价格SEO工具 共享账号SEO点点梦想绘画seo外包不靠谱seo外贸优化推广seo内容如何优化沭阳seo优化推广如何举报seo作弊太原seo推广公司天津seo综合优化seo实战密码 文库动完seo谷歌选择seo优化推广德州seo是什么广东seo排名渠道seo策略高级站群优化seo湖北seo优化师临沂seo实操海口seo优化文案新站做seo教程重庆seo怎么赚钱外贸seo内容优化罗湖seo网络推广湛江seo排名推荐蒲江设计seo服务上海seo首页优化吴江seo网站优化seo三拖一青海抖音seo烟台seo网络优化seo基础应用封面SEO优化算法模型seo搜索关键点抚州seo最新报价佛山seo文章标题海口seo网站分析罗田seo优化视频苏州seo排名收费选择seo优化推广电工电气seo渠道营销seo推广外包seo的评估指标长春seo外包服务内部seo优化方案潮州seo云优化park hyun seo比基尼seo前端页面优化代购行业seo推广seo诊断分析排行seo优化招商公司原创seo软文发布西装seo标题优化站长SEO批量查询学seo到哪里蚌埠快速优化seoseo学习的技术seo伪原创学堂网页标题符号seoseo所说的目录泉州市seo邹平seo全网营销广州seo业务合作seo万词总结什麼事seo凉山seo优化批发武汉seo建站招聘seo的依据原理seo优化武汉芜湖seo优化加盟新站seo要多久SEO按词收费seo会议 深圳 2018保定seo推广外包汽车seo推广软文韶山长沙seo优化山东seo优化范围番号seo403淄博seo 网络推广seo 工具包佛山seo优化套餐seo工作是否稳定无锡企业seo招聘大连赛欧seoseo网站排名平台潍坊seo哪家便宜seo的博客分类新郑短视频seoSEO教程画画入门seo泛目录排行杰哥seo交流汕头网站如何seoseo文章怎么选seo怎么推广店铺雄安网站seoSEO安全鞋深圳seo在线优化seo如何去学习页面seo如何设置茂名seo优化专家seo内链制作韶关seo优化报价深圳seo招聘信息seo区域推广技巧福州seo优化策略阿里310seo抖音seo分享南陵seo优化公司物流运输seo公司建站需要懂seo潭州课堂seo视频荆门服装seo推广sigua_seo131seo 图片外链学校seo文章范文深圳福田seo优化SEO策略运营助理

合作伙伴

璇泰初网络

www.kmpower.cn
www.te3.com.cn
www.wangluohr.cn
www.xm5656.cn
www.ddtxly.cn
www.jsfengchao.com
www.te3.com.cn
www.wangluohr.cn
www.conductive-powder.com
www.jsfengchao.com
www.zhdaili.cn
www.akz.net.cn
top1.urkeji.com
www.8830000.cn
www.haowangjiao.cc
www.pifajia.net.cn
www.desai360.com
kuai.urkeji.com
seo.chaoshanxing.com
www.he1tech.com