美文网首页
基于Jackson的数据脱敏

基于Jackson的数据脱敏

作者: 垃圾简书_吃枣药丸 | 来源:发表于2022-07-18 14:29 被阅读0次
  • 代码结构
├─ann
    └─ DesensitizationAnn
└─processor
    └─impl
        └─ IdCardProcessor
        └─ PhoneProcessor
    └─DesensitizationProcessorFactory
    └─DesensitizationProcessor
└─DesensitizationSerializer
  • DesensitizationAnn
/**
 * 基于Jackson的数据脱敏注解
 *
 * @author futaosmile@gmail.com
 * @date 2022/7/18
 * @since 2022/7/18
 */
@Retention(RetentionPolicy.RUNTIME)
@Target(ElementType.FIELD)
@Documented
@JsonSerialize(using = DesensitizationSerializer.class)
@JacksonAnnotationsInside
public @interface DesensitizationAnn {
    /**
     * 数据脱敏处理器
     *
     * @return 数据脱敏处理器
     */
    Class<? extends DesensitizationProcessor> value();
}
  • DesensitizationProcessor
/**
 * 数据脱敏处理器接口
 *
 * @author futaosmile@gmail.com
 * @date 2022/7/18
 * @since 2022/7/18
 */
public interface DesensitizationProcessor {
    /**
     * 数据脱敏实现
     *
     * @param target 需要脱敏的数据
     * @return 脱敏后的数据
     */
    String desensitize(String target);
}
  • IdCardProcessor
/**
 * 18位身份证数据脱敏处理器
 *
 * @author futaosmile@gmail.com
 * @date 2022/7/18
 * @since 2022/7/18
 */
public class IdCardProcessor implements DesensitizationProcessor {

    private static final String IC_CARD_REG = "(.{6}).*(.{4})";
    private static final String REPLACE = "$1********$2";

    @Override
    public String desensitize(String target) {
        if (StringUtils.isBlank(target)) {
            return null;
        }
        return target.replaceAll(IC_CARD_REG, REPLACE);
    }
}
  • PhoneProcessor
/**
 * 11位手机号脱敏
 *
 * @author futaosmile@gmail.com
 * @date 2022/7/18
 * @since 2022/7/18
 */
public class PhoneProcessor implements DesensitizationProcessor {

    private static final String IC_CARD_REG = "(.{3}).*(.{4})";
    private static final String REPLACE = "$1****$2";

    @Override
    public String desensitize(String target) {
        if (StringUtils.isBlank(target)) {
            return null;
        }
        return target.replaceAll(IC_CARD_REG, REPLACE);
    }
}
  • DesensitizationProcessorFactory


/**
 * 序列化器工厂类
 *
 * @author futaosmile@gmail.com
 * @date 2022/7/18
 * @since 2022/7/18
 */
@NoArgsConstructor(access = AccessLevel.PRIVATE)
@Slf4j
public class DesensitizationProcessorFactory {

    private static final Map<String, DesensitizationProcessor> CACHE = new HashMap<>();

    public static DesensitizationProcessor getDesensitizationProcessor(Class<? extends DesensitizationProcessor> aClass) {
        if (aClass == null) {
            return null;
        }
        String aClassName = aClass.getName();
        DesensitizationProcessor desensitizationProcessor = CACHE.get(aClassName);
        if (desensitizationProcessor == null) {
            try {
                DesensitizationProcessor desensitizationProcessorInstance = aClass.newInstance();
                CACHE.put(aClassName, desensitizationProcessorInstance);
                return desensitizationProcessorInstance;
            } catch (InstantiationException | IllegalAccessException e) {
                log.error("实例化脱敏处理器失败", e);
                return null;
            }
        } else {
            return desensitizationProcessor;
        }
    }
}
  • DesensitizationSerializer

/**
 * 数据脱敏序列化器
 *
 * @author futaosmile@gmail.com
 * @date 2022/7/18
 * @since 2022/7/18
 */
@Slf4j
public class DesensitizationSerializer extends StdSerializer<String> implements ContextualSerializer {

    private transient DesensitizationProcessor desensitizationProcessor;

    protected DesensitizationSerializer() {
        // 支持的类型
        super(String.class);
    }

    /**
     * 创建上下文信息
     *
     * @param prov     Serializer provider to use for accessing config, other serializers
     * @param property Method or field that represents the property
     *                 (and is used to access value to serialize).
     *                 Should be available; but there may be cases where caller can not provide it and
     *                 null is passed instead (in which case impls usually pass 'this' serializer as is)
     * @return
     */
    @Override
    public JsonSerializer<String> createContextual(SerializerProvider prov, BeanProperty property) {
        DesensitizationAnn desensitizationAnn = property.getAnnotation(DesensitizationAnn.class);
        if (desensitizationAnn != null) {
            Class<? extends DesensitizationProcessor> value = desensitizationAnn.value();
            DesensitizationProcessor curDesensitizationProcessor = DesensitizationProcessorFactory.getDesensitizationProcessor(value);
            log.debug("cur processor is:{}", curDesensitizationProcessor);
            if (curDesensitizationProcessor == null) {
                log.error("无法获取{}对应的processor实例", value);
            } else {
                this.desensitizationProcessor = curDesensitizationProcessor;
            }
        }
        return this;
    }

    @Override
    public void serialize(String value, JsonGenerator gen, SerializerProvider provider) throws IOException {
        log.debug("cur obj is:{}", this);
        if (this.desensitizationProcessor != null) {
            try {
                gen.writeObject(desensitizationProcessor.desensitize(value));
            } catch (Exception e) {
                log.error("自定义脱敏处理器数据脱敏失败", e);
                gen.writeObject(value);
            }
        } else {
            gen.writeObject(value);
        }
    }


}

相关文章

  • 基于Jackson的数据脱敏

    代码结构 DesensitizationAnn DesensitizationProcessor IdCardPr...

  • 2020-03-08

    思路1.分析脱敏场景2.基于Fastjson、Jackson、logback的各种实现3.总结 文末有代码实现gi...

  • 利用Jackson序列化实现数据脱敏

    几天前使用了Jackson对数据的自定义序列化。突发灵感,利用此方法来简单实现接口返回数据脱敏,故写此文记录。 核...

  • 利用Jackson序列化实现数据脱敏

    几天前使用了Jackson对数据的自定义序列化。突发灵感,利用此方法来简单实现接口返回数据脱敏,故写此文记录。 核...

  • 数据脱敏插件

    脱敏这个步骤需要后置,放在JSON序列化这个阶段比较合适。今天就来实现这个功能。 一、Jackson序列化中脱敏 ...

  • 网智天元金蜂巢系统在评测中再次赢得客户称赞

    3月,河北某银行基于采购数据脱敏产品以满足行内业务的需求,对外进行招标。网智天元等四家厂商研发的数据脱敏产品满足银...

  • jackson系列(一)_基本使用

    Jackson 介绍 Jackson框架是基于Java平台的一套数据处理工具,被称为“最好的Java Json解析...

  • 数据脱敏和数据脱敏方案

    互联网中内部防止隐私数据泄露的手段-数据脱敏 什么是数据脱敏 先来看看什么是数据脱敏?数据脱敏也叫数据的去隐私化,...

  • 聊聊如何自定义数据脱敏

    前言 什么是数据脱敏 数据脱敏是指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护 常用脱敏规...

  • 数据脱敏方案

    什么是数据脱敏 先来看看什么是数据脱敏?数据脱敏也叫数据的去隐私化,在我们给定脱敏规则和策略的情况下,对敏感数据比...

网友评论

      本文标题:基于Jackson的数据脱敏

      本文链接:https://www.haomeiwen.com/subject/bwfdirtx.html