【实用工具】数据动态脱敏

数据动态脱敏

业务背景

  1. 某些敏感数据不能展示在前台

解决方案

  1. 增加注解Sensitive,设置对应的脱敏策略,使用自定义的序列化器
@Retention(RetentionPolicy.RUNTIME)
@Target(ElementType.FIELD)
@JacksonAnnotationsInside
@JsonSerialize(using = SensitiveJsonSerializer.class)
public @interface Sensitive {
          
   
    //脱敏策略
    SensitiveStrategy strategy();
}
  1. 添加对应的脱敏策略
public enum SensitiveStrategy {
          
   
    /**
     * 用户名
     */
    USERNAME(s -> s.replaceAll("(\S)\S(\S*)", "$1*$2")),
    /**
     * 身份证
     */
    ID_CARD(s -> s.replaceAll("(\d{4})\d{10}(\w{4})", "$1****$2")),
    /**
     * 手机号
     */
    PHONE(s -> s.replaceAll("(\d{3})\d{4}(\d{4})", "$1****$2")),
    /**
     * 地址
     */
    ADDRESS(s -> s.replaceAll("(\S{3})\S{2}(\S*)\S{2}", "$1****$2****"));


    private final Function<String, String> desensitizer;

    SensitiveStrategy(Function<String, String> desensitizer) {
          
   
        this.desensitizer = desensitizer;
    }

    public Function<String, String> desensitizer() {
          
   
        return desensitizer;
    }
}
  1. 添加自定义序列化器
public class SensitiveJsonSerializer extends JsonSerializer<String> implements ContextualSerializer {
          
   
    private SensitiveStrategy strategy;

    @Override
    public void serialize(String value, JsonGenerator gen, SerializerProvider serializers) throws IOException {
          
   
        gen.writeString(strategy.desensitizer().apply(value));
    }

    /**
     * 获取属性上的注解属性
     */
    @Override
    public JsonSerializer<?> createContextual(SerializerProvider prov, BeanProperty property) throws JsonMappingException {
          
   

        Sensitive annotation = property.getAnnotation(Sensitive.class);
        if (Objects.nonNull(annotation) && Objects.equals(String.class, property.getType().getRawClass())) {
          
   
            this.strategy = annotation.strategy();
            return this;
        }
        return prov.findValueSerializer(property.getType(), property);

    }
}
  1. 在想要数据脱敏的实体类上添加注解
@Data
public class Person {
          
   
    /**
     * 真实姓名
     */
    @Sensitive(strategy = SensitiveStrategy.USERNAME)
    private String realName;
    /**
     * 地址
     */
    @Sensitive(strategy = SensitiveStrategy.ADDRESS)
    private String address;
    /**
     * 电话号码
     */
    @Sensitive(strategy = SensitiveStrategy.PHONE)
    private String phoneNumber;
    /**
     * 身份证号码
     */
    @Sensitive(strategy = SensitiveStrategy.ID_CARD)
    private String idCard;
}
  1. 效果
Person person = new Person();
        person.setRealName("张三");
        person.setAddress("上海市天天向上路391号");
        person.setIdCard("112233445500001111");
        person.setPhoneNumber("15611114444");
        
{
          
   "realName":"张*","address":"上海市****向上路39****","phoneNumber":"156****4444","idCard":"1122****1111"}

源码参考

    应用仓库:https://gitee.com/charles_ruan/SpringBootDemo(2022/demo-tools)
经验分享 程序员 微信小程序 职场和发展