Spring拓展接口之BeanFactoryPostProcessor,占位符与敏感信息解密原理

  • 时间:
  • 浏览:6

前言

  开心一刻

    一只被二哈带偏了的柴犬,我只想弄死隔壁的二哈

what:是哪些地方

  BeanFactoryPostProcessor接口很简单,只暗含两个依据

/**
 * 通过BeanFactoryPostProcessor,我们歌词

歌词


自定义修改应用系统线程池池上下文中的bean定义
 *
 * 应用上下文不需要

在所有的bean定义中自动检测出BeanFactoryPostProcessor bean,
 * 并在任何有些bean创建很久

应用哪些地方地方BeanFactoryPostProcessor bean
 *
 * BeanFactoryPostProcessor对自定义配置文件非常有用,都可不后能





覆盖应用上下文不可能

配置了的bean属性
 *
 * PropertyResourceConfigurer所以

BeanFactoryPostProcessor的典型应用
 * 将xml文件中的占位符替再加properties文件中相应的key对应的value
 */
@FunctionalInterface
public interface BeanFactoryPostProcessor {

    /**
     * 在应用上下文完成了标准的初始化很久

,修改其内部内部结构的bean工厂
     * 将加载所有bean定义,但尚未实例化任何bean. 
     * 我们歌词

歌词


都可不后能





覆盖或再加bean定义中的属性,甚至是提前初始化bean
     */
    void postProcessBeanFactory(ConfigurableListableBeanFactory beanFactory) throws BeansException;

}

  推荐我们歌词 歌词 直接去读它的源码注释,说的更删剪、更好理解

  简单来说,BeanFactoryPostProcessor是spring对外提供的接口,用来拓展spring,不需要 在spring容器加载了所有bean的信息信息很久 、bean实例化很久 执行,修改bean的定义属性;另一个人不可能 会问,这哪些地方地方用?我们歌词 歌词 还记得spring配置文件中的占位符吗? 我们歌词 歌词 会在spring配置中配置PropertyPlaceholderConfigurer(继承PropertyResourceConfigurer)bean来外理占位符, 举个例子我们歌词 歌词 也有印象了

<?xml version="1.0" encoding="UTF-8"?>
<beans xmlns="http://www.springframework.org/schema/beans"
    xmlns:xsi="http://www.w3.org/10001/XMLSchema-instance" xmlns:context="http://www.springframework.org/schema/context"
    xsi:schemaLocation="http://www.springframework.org/schema/beans 
     http://www.springframework.org/schema/beans/spring-beans.xsd
     http://www.springframework.org/schema/context
     http://www.springframework.org/schema/context/spring-context.xsd

    <bean id="propertyConfigurer" class="org.springframework.beans.factory.config.PropertyPlaceholderConfigurer">
        <property name="locations">
        <list>
            <value>classpath:mysqldb.properties</value>
        </list>
        </property>
    </bean>

    <bean id="dataSource" class="com.alibaba.druid.pool.DruidDataSource">
        <property name="driverClassName"value="${jdbc.driverClassName}" />
        <property name="url" value="${jdbc.url}" />
        <property name="username" value="${jdbc.username}"/>
        <property name="password"value="${jdbc.password}" />
    </bean>
</beans>

  mysqldb.properties

jdbc.driverClassName=com.mysql.jdbc.Driver
jdbc.url=jdbc:mysql://192.168.1.1000:310006/mybatis
jdbc.username=root
jdbc.password=root

  PropertyPlaceholderConfigurer类的继承关系图

how:为什么用

  为什么用,你你这人现象报告 比较简单,我们歌词 歌词 实现BeanFactoryPostProcessor接口,所以 将将其注册到spring容器即可,在spring启动过程中,在常规bean实例化很久 ,会执行BeanFactoryPostProcessor的postProcessBeanFactory依据(上端你那末 们要我的逻辑),完成我们歌词 歌词 要我的操作;

  重点应该是:用来干哪些地方

  上述占位符的例子是BeanFactoryPostProcessor的应用之一,但这是spring提供的BeanFactoryPostProcessor拓展,全你那末 们自定义的;实际工作中,自定义BeanFactoryPostProcessor的情况报告着实少,反正大慨我是用的非常少的,但我还是有使用印象的,那所以 对敏感信息的解密外理;上述数据库的连接配置中,用户名和密码也有明文配置的,这就地处泄漏风险,还有redis的连接配置、shiro的加密算法、rabbitmq的连接配置等等,凡是涉及到敏感信息的,都须要进行加密外理,信息安全非常重要

  配置的很久 以密文配置,在真正用到很久 在spring容器中进行解密,所以 用解密后的信息进行真正的操作,下面我能 举个简单的例子,用BeanFactoryPostProcessor来删剪敏感信息的解密

  加解密工具类:DecryptUtil.java

  配置文件:application.yml

  工程中解密:DecryptConfig.java

  主要所以 四个文件,DecryptUtil对明文进行加密外理后,得到的值配置到application.yml中,所以 工程启动的很久 ,DecryptConfig会对密文进行解密,明文信息存到了spring容器,后续操作也有在spring容器的明文上进行的,所以与我们歌词 歌词 平时的不加密的结果一致,所以 却对敏感信息进行了保护;工程测试结果如下:

  删剪工程地址:spring-boot-BeanFactoryPostProcessor

  有兴趣的都可不后能 去看下jasypt-spring-boot的源码,我能 发现他的原理是一样的,也是基于BeanFactoryPostProcessor的拓展

why:为哪些地方能那末 用

  为哪些地方DecryptConfig实现了BeanFactoryPostProcessor,将DecryptConfig注册到spring很久 ,DecryptConfig的postProcessBeanFactory依据就会执行?事出必有因,肯定是spring启动过程中会调用DecryptConfig实例的postProcessBeanFactory依据,具体我们歌词 歌词 来看看源码,我们歌词 歌词 从AbstractApplicationContext的refresh依据刚开使

  不得不说,spring的命名、注释着实写得好,很明显我们歌词 歌词 从refresh中的invokeBeanFactoryPostProcessors依据刚开使,我们歌词 歌词 都可不后能 仔细看下PostProcessorRegistrationDelegate.invokeBeanFactoryPostProcessors依据,先按PriorityOrdered、Ordered、普通(那末 实现PriorityOrdered和Ordered接口)的顺序调用BeanDefinitionRegistryPostProcessor,所以 再按先按PriorityOrdered、Ordered、普通的顺序调用BeanFactoryPostProcessor,你你这人顺序还是值得我们歌词 歌词 注意下的,不可能 我们歌词 歌词 自定义的多个BeanFactoryPostProcessor有顺序之分,而我们歌词 歌词 又那末 指定其执行顺序,那末 不可能 冒出的全你那末 们要我的结果

  这里不可能 会有会另一个人有所以 的的现象报告 :bean定义(BeanDefinition)是在哪些地方很久 加载到spring容器的,怎么才能 才能 保证BeanFactoryPostProcessor实例起作用很久 ,所有的bean定义也有可能 加载到了spring容器

    ConfigurationClassPostProcessor实现了BeanDefinitionRegistryPostProcessor,在springboot的createApplicationContext阶段注册到spring容器的,也所以 说在spring的refresh很久 也有了ConfigurationClassPostProcessor实例;ConfigurationClassPostProcessor被应用的很久 (调用其postProcessBeanDefinitionRegistry依据),会加载删剪的bean定义(包括我们歌词 歌词 自定义的BeanFactoryPostProcessor实例:DecryptConfig)到spring容器,bean的加载详情可查看:springboot2.0.3源码篇 - 自动配置的实现,你那末 想象中的那样吗,那末 在应用BeanFactoryPostProcessor实例很久 ,所有的bean定义就不可能 加载到spring容器了,BeanFactoryPostProcessor实例也就能修改bean定义了

  至此,BeanFactoryPostProcessor的机制我们歌词 歌词 就清楚了,为哪些地方能那末 用你你这人现象报告 也就明了了

总结

  1、BeanFactoryPostProcessor是beanFactory的后置外理器接口,通过BeanFactoryPostProcessor,我们歌词 歌词 都可不后能 自定义spring容器中的bean定义,BeanFactoryPostProcessor是在spring容器加载了bean的定义信息很久 、bean实例化很久 执行;

  2、BeanFactoryPostProcessor类型的bean会被spring自动检测,在常规bean实例化很久 被spring调用;

  3、BeanFactoryPostProcessor的常用场景包括spring中占位符的外理、我们歌词 歌词 自定义的敏感信息的解密外理,当然不局限与此;

  着实而且我我们歌词 歌词 明白了BeanFactoryPostProcessor的生效时机,哪些地方场景适用BeanFactoryPostProcessor也就很清楚了