更新时间:2026-09-23 GMT+08:00

下载预上线插件

预上线插件是在管理控制台配置如何对SQL进行解析的包,在数据库加密系统的管理控制台上生成、下载的一个Jar包。这个Jar包下载后被部署在业务系统上,集成后可拦截数据库读写请求。预上线插件不会对数据进行加密,它自动地解析所获得的SQL,遇到不能解析的SQL,则将其保存到一个名为sdk_fail_sql.sql的文件中,以方便客户评估不能解析的SQL是否影响主业务。每个项目(业务系统)的插件不能通用,仅能用于当前的项目。

操作步骤

  1. 使用系统管理员sysadmin账号登录数据库加密系统
  2. 在左侧导航树中单击“项目管理”,系统将展示所有的项目列表,如图1所示。

    图1 项目管理

  3. 查看项目列表,鼠标悬停在需要集成插件的项目上,单击“进入”,如图2所示。

    图2 下载插件

  4. 单击“进入”,即进入ERP项目的管理界面,如图3所示。

    图3 管理“选择的”项目

    上图右侧窗口展示了本项目,例如ERP项目的关键信息。

    • 红色框体标注的是当前正在管理的项目,如:“ERP项目”。
    • 数据统计:展示的是当前管理的项目,如:“ERP项目”涉及1个数据库、11个表、89个字段等。
    • 左侧导航栏:指对当前项目(如:ERP)管理提供的能力,包括:
      • 首页:指项目首页。
      • 发现梳理:指对当前项目进行敏感数据发现。
      • 预上线:在测试环境对应用是否支持所有的SQL解析,对不支持的SQL保存到文件中,以便后续进行评估。
      • 加密设置管理:指对当前项目进行加密管理。
      • 脱敏策略管理:指对当前项目进行动态脱敏管理。

  5. 单击左侧的“预上线”,如图4所示。

    图4 预上线页面

  6. 单击“下载预上线插件”,系统将以弹窗提示环境变量设置方式,如图5所示,然后单击“确定”,进入加密插件下载界面。

    图5 AKSK配置提示

  7. 页面会显示透明加密网关平台的IP、端口以及项目ID,单击“生成”,生成插件要求的AppCode。在应用集成下载的插件后,插件会根据以上信息从该平台的项目中拉取字段配置的加解密规则,如图6所示。

    图6 预上线插件信息及下载-1
    • 页面上显示的AK与SK仅显示一次,后期无法找回。请生成后,将其复制出来保存到文件中,以便后续使用。
    • 为了安全,SK以星号(*)显示,SK需要保存其明文,可单击文本框右侧的图标显示明文后再复制和保存。

  8. 单击,在弹出的菜单中单击“通用插件”菜单项,保存插件到本地,便于业务系统使用,如图7所示。下载插件页的参数说明如表1所示。插件的生成与下载需要一定时间,请等待1~2分钟。插件的下载路径为浏览器下载文件的默认路径。

    图7 预上线插件信息及下载-2
    表1 下载插件页参数说明

    选项

    说明

    加密网关平台

    显示当前加密网关平台的IP地址,服务端口。

    项目ID

    本项目的唯一ID,用于展示和排查问题。

    AK

    系统根据项目信息和服务内置算法计算出的AppCode,需要用户在集成插件的应用环境下配置到环境变量。显示AK。

    SK

    系统根据项目信息和服务内置算法计算出的AppCode,需要用户在集成插件的应用环境下配置到环境变量。SK默认隐藏,单击可以显示。

    下载的插件是一个zip包(plugins.zip),zip包中包含的文件如图8所示。
    图8 下载文件一览

    其中encryption-proxy.jar是加解密插件包,bcprov-jdk18on-1.79.jar是加解密依赖包。为了保护知识产权,对加密的插件包进行了加密,sjt_agent.jar是对加密后的Jar包进行解密的包。