数据脱敏
对于某些敏感数据,需要脱敏处理,即不显示全部真实信息
手机号和身份证号就是很典型的栗子:
手机号:188-xxxx-8888
身份证号:111-xxxx-1496
常用的脱敏方式有如下两种:
- 代码处理
- 数据库捞数据时处理
1.1 代码处理
展示数据时,对要展示的数据进行脱敏处理,对目标字段使用set方法
要展示的user数据,如下所示
@Data
@JsonInclude(JsonInclude.Include.NON_NULL)
public class UserInfoVO {
private Long id;
private String name;
private String phone;
private String company;
/** 在此对手机号进行脱敏 */
public void setPhone(String phone) {
this.phone = phone.replaceAll("(\\d{3})\\d{4}(\\d{4})", "$1****$2");
}
}
数据展示前,使用set方法,对字段进行脱敏处理,R为之前文章提出的公共响应类
@Slf4j
@RequestMapping("/user")
@RestController
class controller {
@GetMapping(value = "/user-info/{id}")
public R selectUserById(@PathVariable Long id) {
UserInfo userInfo= service.getUser(id);
// userInfo -> useInfoVO
UserInfoVO userInfoVO = new UserInfoVO;
userInfoVO.setPhone(userInfo.getPhone());
// ... 其余操作
return R.ok(userInfoVO);
}
}
1.2 数据库处理
从数据库取的时候,数据已经实现脱敏
-- 数据脱敏
select concat(left(wo.phone,3),'****', right(wo.phone,4)) as PHONE
from table_target wo
效果如下: