更新时间:2026-09-23 GMT+08:00
用户级脱敏
本功能旨在精细管理业务系统(部署加密插件的系统)中用户的数据访问权限。决定了哪些用户能够查看明文数据,哪些用户访问脱敏后数据。为了实现此功能,系统有如下前置条件:
- 需要用户信息保存到Spring Security中,插件通过读取Spring Security框架自带的方法获取用户信息。
- 需要配置业务系统中的用户名称以及此用户在本系统中的唯一标识。
- 在插件中设置参数,手动开启业务系统的用户级脱敏。
因业务系统保存用户身份的方式众多,需要用户信息保存到Spring Security中,插件通过读取Spring Security框架自带的方法获取用户信息。具体示例如下:
try {
loginUser = SecurityUtils.getSubject().getPrincipal();
if (loginUser == null) {
return username;
}
// 反射的方式获取当前用户名
Class c = loginUser.getClass();
userName = (String) c.getDeclaredMethod("getLoginName").invoke(loginUser);;
} catch (Exception e) {
return username;
} // 获取样例 操作步骤
- 将业务系统中的应用用户配置到数据库加密系统中,可通过左侧导航树中选择“用户管理 > 应用用户”进行配置,详细操作请参见应用用户。
- 下载本项目的插件,详细操作请参见下载插件(Plugin)。
- 配置加密依赖组件,适配运行环境,详细操作请参见配置依赖。
- 将encryption-proxy.jar包中的gatewayconfig目录下,config.properties文件中的maskingRule属性值从0修改为1。 修改方式为:
- 鼠标左键单击“encryption-proxy.jar”文件选中此文件。
- 单击鼠标右键,在弹出的菜单中选择“打开方式 > WinRAR”,并按左键选中“gatewayconfig”目录,并双击。 图1 gatewayconfig
- 选中“config.properties”文件,并双击。 图2 config.properties
- 在弹出的对话框中选择Notepad++编辑器,如果没有也可以选择其他文本类的编辑器,如系统自带的notepad,然后再单击“仅一次“。 图3 选择Notepad++编辑器
- 将文件中的maskingRule属性的值从0修改为1,修改后为:maskingRule=1。 图4 maskingRule
- 按CTRL + S组合键保存文件内容,并关闭窗口,回到WinRAR软件界面。
- WinRAR将弹出是否更新的提示,单击“是”将修改更新到encryption-proxy.jar中。为了避免未修改成功的情况,建议按上面的方式重新打开config.properties文件,检查属性值是已经修改为1。 图5 确认修改
- 设置插件(Application-Plugin)所需要的环境变量,详细操作请参见配置环境变量。
- 修改集成系统的数据库连接及驱动,详细操作请参见修改数据库连接及驱动。
- 修改应用运行命令,详细操作请参见修改应用运行命令。
- 测试应用程序,详细操作请参见测试应用程序。