锋盈数科-知识库 Logo
首页
软件开发
计算机基础
Hello Halo
新手必读
关于本知识库
登录 →
锋盈数科-知识库 Logo
首页 软件开发 计算机基础 Hello Halo 新手必读 关于本知识库
登录
  1. 首页
  2. 软件开发
  3. JAVA
  4. Spring Boot 日志记录脱敏

Spring Boot 日志记录脱敏

0
  • JAVA
  • 发布于 2024-08-15
  • 0 次阅读
黄健
黄健

本文由 简悦 SimpRead 转码, 原文地址 blog.csdn.net

在 Spring Boot 中,我们可以通过配置 Logback 和 Log4j2 等常用的日志框架来记录日志。为了保护敏感信息不被泄露,需要对一些敏感信息进行脱敏处理,比如手机号码、身份证号码、银行卡号等。

下面以 Logback 为例,介绍几种常见的脱敏方法。

1. 使用自定义过滤器

在 Logback 中,我们可以使用 Filter 过滤器来对日志进行处理。我们可以自定义一个过滤器,对日志中的敏感信息进行脱敏处理。

比如,我们可以自定义一个手机号码过滤器:

import ch.qos.logback.classic.Level;
import ch.qos.logback.classic.spi.ILoggingEvent;
import ch.qos.logback.core.filter.AbstractMatcherFilter;
import ch.qos.logback.core.spi.FilterReply;

import java.util.regex.Matcher;
import java.util.regex.Pattern;

public class PhoneMaskingFilter extends AbstractMatcherFilter<ILoggingEvent> {

    private static final String PHONE_PATTERN = "(?<![\\d])[1][3-9]\\d{9}(?![\\d])";

    @Override
    public FilterReply decide(ILoggingEvent event) {
        if (!isStarted()) {
            return FilterReply.NEUTRAL;
        }
        if (event.getLevel() != Level.INFO) {
            return FilterReply.NEUTRAL;
        }
        Object[] args = event.getArgumentArray();
        if (args == null) {
            return FilterReply.NEUTRAL;
        }
        for (int i = 0; i < args.length; i++) {
            if (args[i] instanceof String) {
                String msg = (String) args[i];
                Pattern pattern = Pattern.compile(PHONE_PATTERN);
                Matcher matcher = pattern.matcher(msg);
                StringBuffer sb = new StringBuffer();
                while (matcher.find()) {
                    String phone = matcher.group();
                    matcher.appendReplacement(sb, phone.substring(0, 3) + "****" + phone.substring(7));
                }
                matcher.appendTail(sb);
                args[i] = sb.toString();
            }
        }
        return FilterReply.NEUTRAL;
    }
}

上面的过滤器会匹配手机号码并将其替换为 ****,保护用户手机号码不被泄露。

对于其他敏感信息也可以类似方式处理。

在 logback.xml 中配置过滤器:

<appender >
    <filter class="com.example.log.PhoneMaskingFilter"/>
    <encoder>
        <pattern>%date{ISO8601} [%thread] %-5level %logger{36} - %msg%n</pattern>
    </encoder>
</appender>

2. 使用 Logstash 的 Mutate 插件

Logstash 是一款开源的数据处理引擎,可以用于收集、处理、转换和输出日志等数据。Logstash 中的 Mutate 插件提供了多个常用的数据处理功能,包括脱敏。

比如,使用 Logstash 的 mutate 插件,可以对手机号码进行脱敏处理:

filter {
  mutate {
    gsub => [
      "message", "(?<![\\d])[1][3-9]\\d{9}(?![\\d])", "****"
    ]
  }
}

上述配置会将日志中所有的手机号码替换为 ****。

3. 使用 AOP 实现日志脱敏

在 Spring Boot 中,我们还可以使用 AOP(面向切面编程)的方式,在日志输出前对敏感信息进行脱敏处理。

比如,我们可以定义一个 LogAspect 切面类,在 @Before 注解的方法中,对方法参数中的敏感信息进行脱敏处理,然后再调用目标方法。

@Aspect
@Component
public class LogAspect {

    private static final String PHONE_PATTERN = "(?<![\\d])[1][3-9]\\d{9}(?![\\d])";

    @Before("execution(* com.example.controller..*(..))")
    public void beforeController(JoinPoint joinPoint) {
        Object[] args = joinPoint.getArgs();
        if (args == null) {
            return;
        }
        for (int i = 0; i < args.length; i++) {
            if (args[i] instanceof String) {
                String msg = (String) args[i];
                Pattern pattern = Pattern.compile(PHONE_PATTERN);
                Matcher matcher = pattern.matcher(msg);
                StringBuffer sb = new StringBuffer();
                while (matcher.find()) {
                    String phone = matcher.group();
                    matcher.appendReplacement(sb, phone.substring(0, 3) + "****" + phone.substring(7));
                }
                matcher.appendTail(sb);
                args[i] = sb.toString();
            }
        }
        try {
            joinPoint.proceed(args);
        } catch (Throwable e) {
            e.printStackTrace();
        }
    }
}

上面的切面类会在所有 com.example.controller 包下的方法调用前执行,对方法参数中的手机号码进行脱敏处理,然后再调用目标方法。

综上所述,以上是 Spring Boot 中实现日志脱敏的几种方法,根据实际情况选择适合自己的方式即可。

标签: #软件开发 1171 #JAVA 991
相关文章

Spring 实现 3 种异步接口 2024-10-18 09:07

大家好,我是苏三~ 如何处理比较耗时的接口? 这题我熟,直接上异步接口,使用 Callable、WebAsyncTask 和 DeferredResult、CompletableFuture等均可实现。 但这些方法有局限性,处理结果仅返回单个值。在某些场景下,如果需要接口异步处理的同时,还持续不断地

重学SpringBoot3-集成Redis(五)之布隆过滤器 2024-10-08 11:24

更多SpringBoot3内容请关注我的专栏:《SpringBoot3》 期待您的点赞👍收藏⭐评论✍ 重学SpringBoot3-集成Redis(五)之布隆过滤器 1. 什么是布隆过滤器? * 基本概念 适用场景 2. 使用 Redis 实现布隆过滤器 * 项目依赖 Redis 配置

SpringBoot整合异步任务执行 2024-10-08 11:24

同步任务: 同步任务是在单线程中按顺序执行,每次只有一个任务在执行,不会引发线程安全和数据一致性等 并发问题 同步任务需要等待任务执行完成后才能执行下一个任务,无法同时处理多个任务,响应慢,影响用 户体验 异步任务: 异步任务是在多线程中同时执行,多个任务可以并发执行,同时处理多个请求,响应快,资源

springboot kafka多数据源,通过配置动态加载发送者和消费者 2024-10-08 11:24

前言 最近做项目,需要支持kafka多数据源,实际上我们也可以通过代码固定写死多套kafka集群逻辑,但是如果需要不修改代码扩展呢,因为kafka本身不处理额外逻辑,只是起到削峰,和数据的传递,那么就需要对架构做一定的设计了。 准备test kafka本身非常容易上手,如果我们需要单元测试,引入ja

SpringBoot 集成 Redis 2024-10-08 11:24

一:SpringBoot 集成 Redis ①Redis是一个 NoSQL(not only)数据库, 常作用缓存 Cache 使用。 ②Redis是一个中间件、是一个独立的服务器;常用的数据类型: string , hash ,set ,zset , list ③通过Redis客户端可以使用多种语

SpringBoot整合QQ邮箱 2024-10-08 11:24

SpringBoot可以通过导入依赖的方式集成多种技术,这当然少不了我们常用的邮箱,现在本章演示SpringBoot整合QQ邮箱发送邮件…. 下面按步骤进行: 1.获取QQ邮箱授权码 1.1 登录QQ邮箱 1.2 开启SMTP服务 找到下图中的SMTP服务区域,如果当前账号未开启的话自己手动开启。

目录

IT 外包服务商

  • 意见投递
  • zyf6619

软件开发应用

主菜单

  • 首页
  • 软件开发
  • 计算机基础
  • Hello Halo
  • 新手必读
  • 关于本知识库
Copyright © 2024 your company All Rights Reserved. Powered by Halo.