更新时间:2026-09-23 GMT+08:00

用户级脱敏

本功能旨在精细管理业务系统(部署加密插件的系统)中用户的数据访问权限。决定了哪些用户能够查看明文数据,哪些用户访问脱敏后数据。为了实现此功能,系统有如下前置条件:

  • 需要用户信息保存到Spring Security中,插件通过读取Spring Security框架自带的方法获取用户信息。
  • 需要配置业务系统中的用户名称以及此用户在本系统中的唯一标识。
  • 在插件中设置参数,手动开启业务系统的用户级脱敏。

因业务系统保存用户身份的方式众多,需要用户信息保存到Spring Security中,插件通过读取Spring Security框架自带的方法获取用户信息。具体示例如下:

try {
loginUser = SecurityUtils.getSubject().getPrincipal();
if (loginUser == null) {
return username;
}
// 反射的方式获取当前用户名
Class c = loginUser.getClass();
userName = (String) c.getDeclaredMethod("getLoginName").invoke(loginUser);;
} catch (Exception e) {
return username;
} // 获取样例

操作步骤

  1. 将业务系统中的应用用户配置到数据库加密系统中,可通过左侧导航树中选择“用户管理 > 应用用户”进行配置,详细操作请参见应用用户。
  2. 下载本项目的插件,详细操作请参见下载插件(Plugin)。
  3. 配置加密依赖组件,适配运行环境,详细操作请参见配置依赖。
  4. 将encryption-proxy.jar包中的gatewayconfig目录下,config.properties文件中的maskingRule属性值从0修改为1。

    修改方式为:
    1. 鼠标左键单击“encryption-proxy.jar”文件选中此文件。
    2. 单击鼠标右键,在弹出的菜单中选择“打开方式 > WinRAR”,并按左键选中“gatewayconfig”目录,并双击。
      图1 gatewayconfig
    3. 选中“config.properties”文件,并双击。
      图2 config.properties
    4. 在弹出的对话框中选择Notepad++编辑器,如果没有也可以选择其他文本类的编辑器,如系统自带的notepad,然后再单击“仅一次“。
      图3 选择Notepad++编辑器
    5. 将文件中的maskingRule属性的值从0修改为1,修改后为:maskingRule=1。
      图4 maskingRule
    6. 按CTRL + S组合键保存文件内容,并关闭窗口,回到WinRAR软件界面。
    7. WinRAR将弹出是否更新的提示,单击“是”将修改更新到encryption-proxy.jar中。为了避免未修改成功的情况,建议按上面的方式重新打开config.properties文件,检查属性值是已经修改为1。
      图5 确认修改

  5. 设置插件(Application-Plugin)所需要的环境变量,详细操作请参见配置环境变量。
  6. 修改集成系统的数据库连接及驱动,详细操作请参见修改数据库连接及驱动。
  7. 修改应用运行命令,详细操作请参见修改应用运行命令。
  8. 测试应用程序,详细操作请参见测试应用程序。