更新时间:2026-09-23 GMT+08:00
下载预上线插件
预上线插件是在管理控制台配置如何对SQL进行解析的包,在数据库加密系统的管理控制台上生成、下载的一个Jar包。这个Jar包下载后被部署在业务系统上,集成后可拦截数据库读写请求。预上线插件不会对数据进行加密,它自动地解析所获得的SQL,遇到不能解析的SQL,则将其保存到一个名为sdk_fail_sql.sql的文件中,以方便客户评估不能解析的SQL是否影响主业务。每个项目(业务系统)的插件不能通用,仅能用于当前的项目。
操作步骤
- 使用系统管理员sysadmin账号登录数据库加密系统。
- 在左侧导航树中单击“项目管理”,系统将展示所有的项目列表,如图1所示。
- 查看项目列表,鼠标悬停在需要集成插件的项目上,单击“进入”,如图2所示。
- 单击“进入”,即进入ERP项目的管理界面,如图3所示。
上图右侧窗口展示了本项目,例如ERP项目的关键信息。
- 红色框体标注的是当前正在管理的项目,如:“ERP项目”。
- 数据统计:展示的是当前管理的项目,如:“ERP项目”涉及1个数据库、11个表、89个字段等。
- 左侧导航栏:指对当前项目(如:ERP)管理提供的能力,包括:
- 首页:指项目首页。
- 发现梳理:指对当前项目进行敏感数据发现。
- 预上线:在测试环境对应用是否支持所有的SQL解析,对不支持的SQL保存到文件中,以便后续进行评估。
- 加密设置管理:指对当前项目进行加密管理。
- 脱敏策略管理:指对当前项目进行动态脱敏管理。
- 单击左侧的“预上线”,如图4所示。
- 单击“下载预上线插件”,系统将以弹窗提示环境变量设置方式,如图5所示,然后单击“确定”,进入加密插件下载界面。
- 页面会显示透明加密网关平台的IP、端口以及项目ID,单击“生成”,生成插件要求的AppCode。在应用集成下载的插件后,插件会根据以上信息从该平台的项目中拉取字段配置的加解密规则,如图6所示。
- 页面上显示的AK与SK仅显示一次,后期无法找回。请生成后,将其复制出来保存到文件中,以便后续使用。
- 为了安全,SK以星号(*)显示,SK需要保存其明文,可单击文本框右侧的
图标显示明文后再复制和保存。
- 单击
,在弹出的菜单中单击“通用插件”菜单项,保存插件到本地,便于业务系统使用,如图7所示。下载插件页的参数说明如表1所示。插件的生成与下载需要一定时间,请等待1~2分钟。插件的下载路径为浏览器下载文件的默认路径。 表1 下载插件页参数说明 选项
说明
加密网关平台
显示当前加密网关平台的IP地址,服务端口。
项目ID
本项目的唯一ID,用于展示和排查问题。
AK
系统根据项目信息和服务内置算法计算出的AppCode,需要用户在集成插件的应用环境下配置到环境变量。显示AK。
SK
系统根据项目信息和服务内置算法计算出的AppCode,需要用户在集成插件的应用环境下配置到环境变量。SK默认隐藏,单击
可以显示。
下载的插件是一个zip包(plugins.zip),zip包中包含的文件如图8所示。其中encryption-proxy.jar是加解密插件包,bcprov-jdk18on-1.79.jar是加解密依赖包。为了保护知识产权,对加密的插件包进行了加密,sjt_agent.jar是对加密后的Jar包进行解密的包。







