本文讲述springCloud配置中心的使用心得

配置中心对配置文件的加密

1.对称加密

1.下载JCE

2.将下载的JCE解压,将其内的两个jar包复制到你所使用的jdk所在目录的jre/lib/security下,覆盖原来的

3.配置中心的配置文件中加入如下内容,api的意思是”对称密钥。作为一种替代性较强考虑使用一个密钥库。”,我想应该可以随意设置

encrypt:
  key: 99580

4.启动配置中心
5.访问,这里不是通过浏览器访问了,反正我通过浏览器访问失败了,我使用cmd黑窗口进行访问

curl http://ip:port/encrypt -d 1234
# 1234 是你要加密的内容

6.这时你会在cmd黑窗口看到一串返回值,就是加密后的结果
7.在接着执行如下命令,如果返回值和第5步返回的值相同,就说明可以正常解密

curl http://ip:port/decrypt -d

—– 执行完上述步骤之后,只能说明你对这个加密的内容是加密成功了,但是还是不能使用的,如果想能够使用需要如下操作

# 假设上述第五步的返回值是123ewr1231232133213
# 使用这个返回值的话还需要这样
.1.  配置文件是yml,前后需要加单引号,如下
'{cipher}123ewr1231232133213'
.2. 配置文件是properties,前后不能加单引号
{cipher}123ewr1231232133213
配置文件存储仓库的uri、usernaem、password等配置的使用
spring:
  cloud:
    config:
      server:
        git:
          uri: #仓库地址
          search-paths: # 仓库下的子目录 
          default-label: # 设置默认分支
          force-pull: # 强制拉取
          username: 
          password: 
          clone-on-start: # 项目启动时开始clone

—- 接下来讲的内容以码云为例
1.如果URI配置格式如下

git@gitee.com:xxxx/xxx.git

1.1.配置了密钥,这时就不需要设置usename和password
1.2.未配置密钥,这种状况….不言述了
2.如果URI配置格式如下

https://gitee.com/xxxxx/xxxxx.git

2.1.这时就需要你设置username和password了,这时,上述的加密过程就大有用途了

Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐