后端获取请求体Body,将请求体进行解密放回Request请求,并能通过@RequestBody获取

devtools/2024/9/24 8:24:22/

目前系统发送的post和put请求都是没有加密数据。客户需要将请求体加密。而系统已经基本开发完成,不可能一个一个去修改发送的请求。就需要在发送请求时候在拦截器中将body进行加密。并且在后端进行请求过滤解密,并且能通过@RequestBody继续获取对象。

1.先将前端代码进行处理。在发送请求时候判断是是否是post或者是put请求,如果是就将body进行加密(本人测试用的是base64)。然后转成json格式传递(如果不转成json,而是直接用base64,就需要修改请求headers,改成"Content-Type":"application/base64"的这种格式,不然后端获取不到body。如果是用application/base64,后端在解密后还需要将请求头改成"Content-Type", "application/json")。

2.后端创建一个过滤器并注册过滤器。这里需要注意一下,当我们获取到加密请求体后,实际的body已经被消费掉了。需要通过filterChain.doFilter(new DecryptingHttpServletRequestWrapper(request, decryptedData), response);这行代码将我们解密后的数据放回请求体

package cn.com.oceansoft.osc.ms.config;import cn.com.oceansoft.osc.ms.common.utils.StringUtils;
import com.alibaba.fastjson.JSON;
import org.springframework.web.filter.OncePerRequestFilter;import javax.servlet.*;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletRequestWrapper;
import javax.servlet.http.HttpServletResponse;
import java.io.*;
import java.util.Base64;/*** @author */
public class DecryptingOncePerRequestFilter extends OncePerRequestFilter {@Overrideprotected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain)throws ServletException, IOException {if ("POST".equalsIgnoreCase(request.getMethod()) || "PUT".equalsIgnoreCase(request.getMethod())) {// 读取加密的请求体数据String encryptedData = readRequestBody(request);if (StringUtils.isNotBlank(encryptedData)) {//获取到加密的数据String val=(String) JSON.parseObject(encryptedData).get("encryptedData");// Base64解码String decryptedData =decrypt(val);// 使用自定义的请求包装器替换原始请求filterChain.doFilter(new DecryptingHttpServletRequestWrapper(request, decryptedData), response);}} else {// 对于非POST请求,继续过滤器链filterChain.doFilter(request, response);}}private String readRequestBody(HttpServletRequest request) throws IOException {StringBuilder stringBuilder = new StringBuilder();try (BufferedReader reader = request.getReader()) {String line;while ((line = reader.readLine()) != null) {stringBuilder.append(line);}}return stringBuilder.toString();}private String decrypt(String encryptedData) throws UnsupportedEncodingException {// 实现你的解密逻辑// 这里只是一个示例,需要替换为实际的解密方法return new String(Base64.getDecoder().decode(encryptedData), "UTF-8");}// 自定义的请求包装器static class DecryptingHttpServletRequestWrapper extends HttpServletRequestWrapper {private final String decryptedData;public DecryptingHttpServletRequestWrapper(HttpServletRequest request, String decryptedData) {super(request);this.decryptedData = decryptedData;}@Overridepublic ServletInputStream getInputStream() throws IOException {final ByteArrayInputStream bais = new ByteArrayInputStream(decryptedData.getBytes("UTF-8"));return new ServletInputStream() {@Overridepublic boolean isFinished() {return false;}@Overridepublic boolean isReady() {return false;}@Overridepublic void setReadListener(ReadListener listener) {}@Overridepublic int read() throws IOException {return bais.read();}};}@Overridepublic BufferedReader getReader() throws IOException {return new BufferedReader(new InputStreamReader(getInputStream()));}}
}
package cn.com.oceansoft.osc.ms.config;import cn.com.oceansoft.osc.ms.config.DecryptingOncePerRequestFilter;
import org.springframework.boot.web.servlet.FilterRegistrationBean;
import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import javax.servlet.Filter;/*** @author */
@Configuration
public class FilterConfig {@Beanpublic FilterRegistrationBean decryptingFilterRegistration() {FilterRegistrationBean registrationBean =new FilterRegistrationBean();//注册过滤器registrationBean.setFilter(new DecryptingOncePerRequestFilter());registrationBean.addUrlPatterns("/*"); // 设置过滤器应用的URL模式registrationBean.setOrder(1); // 设置过滤器的顺序return registrationBean;}
}

http://www.ppmy.cn/devtools/9595.html

相关文章

在PostgreSQL中如何实现递归查询,例如使用WITH RECURSIVE构建层次结构数据?

文章目录 解决方案使用WITH RECURSIVE进行递归查询示例代码 总结 在PostgreSQL中,递归查询是一种非常强大的工具,它可以用来查询具有层次结构或树形结构的数据。例如,你可能会在员工-经理关系、目录结构或组织结构图中遇到这样的数据。为了处…

JWT原理

为什么会有JWT的出现? 首先不得不提到一个知识叫做跨域身份验证,JWT的出现就是为了更好的解决这个问题,但是在没有JWT的时候,我们一般怎么做呢?一般使用Cookie和Session,流程大体如下所示: 用…

【数学建模】虫子追击问题(仿真)

已知 有四个虫子,分别是 A , B , C , D A,B,C,D A,B,C,D A , B , C , D A,B,C,D A,B,C,D分别在 ( 0 , 0 ) , ( 0 , 1 ) , ( 1 , 1 ) , ( 1 , 0 ) (0,0),(0,1),(1,1),(1,0) (0,0),(0,1),(1,1),(1,0)四个虫子A追B,B追C,C追D,D追A四个速度相同 …

前端:防止重复请求的方案

前端:防止重复请求的方案 方案一、axios请求拦截器方案二、把相同的请求拦截掉方案三、(最佳推荐) 方案一、axios请求拦截器 通过使用 axios拦截器,在请求拦截器中开启全屏Loading,然后再响应拦截器中关闭。 import …

linux之进程通信

目录 一、进程通信介绍 1.目的 2.发展 3.进程通信是什么,怎么通信? 二、管道 1.介绍 2.匿名管道 1.单向通信管道原理 2.代码实现 3.管道特征 4.管道的四种情况 5.管道的应用场景 使用管道实现一个简易版本的进程池 3.命名管道 1.思考 2.…

24年上半年值得上车的CPU,个个都能闭眼入

最近 Intel 和 AMD 红蓝两厂算是打的如火如荼,不过对咱消费者来说这是好事儿,厂家打架,消费者得利,虽然硬盘涨价了,但好在它在装机预算里边儿占比不大,咱该装还得装。 那咱们今天就来盘点下目前比较值得入…

路由过滤,路由策略小实验

目录 一,实验拓扑: 二,实验要求: 三,实验思路: 四,实验过程: 1,IP配置: 2、R1 和R2 运行 RIPv2,R2,R3 和R4运行 oSPF&#xff0…

JavaScript零基础进阶2024详解

数组 JS中的数组相当于Java中的集合 数组长度可变 元素可变 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><…