Java中 自定义注解怎么实现脱敏字段标记并在 JSON 序列化时切面替换

大枫同学_9656

大枫同学_9656

2026-07-15

573人浏览

原创

推荐使用jackson自定义serializer实现字段级脱敏:定义@sensitive注解和sensitivetype枚举,通过sensitivemodule全局注册脱敏逻辑,结合sensitiveutils统一处理各类敏感信息,避免aop方案。

java中 自定义注解怎么实现脱敏字段标记并在 json 序列化时切面替换

自定义脱敏注解定义

先定义一个运行时保留的注解,用于标记需要脱敏的字段:

@Target({ElementType.FIELD})
@Retention(RetentionPolicy.RUNTIME)
@Documented
public @interface Sensitive {
  SensitiveType value() default SensitiveType.DEFAULT;
}

再定义脱敏类型枚举,便于扩展不同脱敏策略(如手机号、身份证、邮箱等):

public enum SensitiveType {
  PHONE, ID_CARD, EMAIL, BANK_CARD, DEFAULT
}

实现 JSON 序列化时的脱敏逻辑

推荐使用 Jackson,通过自定义 Serializer 实现字段级脱敏,比 AOP 切面更精准、高效且与序列化生命周期契合。

定义一个 SensitiveSerializer:

public class SensitiveSerializer extends JsonSerializer {
  @Override
  public void serialize(String value, JsonGenerator gen, SerializerProvider serializers) throws IOException {
    if (value == null) {
      gen.writeNull();
      return;
    }
    // 获取当前序列化字段上的 @Sensitive 注解(需配合 BeanPropertyWriter 传递上下文)
    // 更稳妥做法:在序列化前通过反射或上下文获取注解信息 → 推荐用 JsonSerializer 的子类 + @JsonSerialize 注解绑定到字段

更实用的方式是:为每个字段显式指定序列化器(适合少量关键字段),或全局注册模块处理所有带 @Sensitive 的 String 字段:

Spring Boot Actuator Analyzer
Spring Boot Actuator Analyzer

分析Spring Boot Actuator端点的安全性、健康检查、指标暴露及生产配置——审计信息、健康状态和自定义端点。

下载
  • 创建 SensitiveModule 继承 SimpleModule
  • 重写 setupModule,遍历所有 Bean 属性,若发现字段有 @Sensitive,则替换其序列化器为 SensitiveSerializer
  • 在 SensitiveSerializer 中,通过 context.getAttribute("sensitiveType") 或构造时传入类型,调用对应脱敏方法

脱敏工具类封装

统一管理脱敏规则,例如:

public class SensitiveUtils {
  public static String desensitize(String original, SensitiveType type) {
    if (original == null || original.isEmpty()) return original;
    return switch (type) {
      case PHONE -> maskPhone(original);
      case ID_CARD -> maskIdCard(original);
      case EMAIL -> maskEmail(original);
      default -> maskDefault(original);
    };
  }
  private static String maskPhone(String phone) {
    return phone.replaceAll("(\d{3})\d{4}(\d{4})", "$1****$2");
  }
  // 其他脱敏方法略
}

集成到 Spring Boot 项目

在配置类中注册 Jackson 模块:

@Configuration
public class JacksonConfig {
  @Bean
  @Primary
  public ObjectMapper objectMapper() {
    ObjectMapper mapper = new ObjectMapper();
    mapper.registerModule(new SensitiveModule());
    return mapper;
  }
}

实体类中直接使用:

public class User {
  private String name;
  @Sensitive(SensitiveType.PHONE)
  private String phone;
  @Sensitive(SensitiveType.ID_CARD)
  private String idCard;
  // getter/setter
}

返回 JSON 时,phone 和 idCard 自动脱敏,无需额外切面或手动处理。

不建议用 AOP 在 Controller 返回前修改 JSON 字符串 —— 易出错、难维护、破坏序列化职责边界。Jackson 原生支持注解驱动的序列化定制,才是标准、稳定、可测试的方案。

Java免费学习笔记:立即使用
解锁 Java 大师之旅:从入门到精通的终极指南

相关专题

更多
java
java

Java是一个通用术语,用于表示Java软件及其组件,包括“Java运行时环境 (JRE)”、“Java虚拟机 (JVM)”以及“插件”。php中文网还为大家带了Java相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

2023.06.15

9737

6

java正则表达式语法
java正则表达式语法

java正则表达式语法是一种模式匹配工具,它非常有用,可以在处理文本和字符串时快速地查找、替换、验证和提取特定的模式和数据。本专题提供java正则表达式语法的相关文章、下载和专题,供大家免费下载体验。

2023.07.05

6882

9

java自学难吗
java自学难吗

Java自学并不难。Java语言相对于其他一些编程语言而言,有着较为简洁和易读的语法,本专题为大家提供java自学难吗相关的文章,大家可以免费体验。

2023.07.31

6092

8

java配置jdk环境变量
java配置jdk环境变量

Java是一种广泛使用的高级编程语言,用于开发各种类型的应用程序。为了能够在计算机上正确运行和编译Java代码,需要正确配置Java Development Kit(JDK)环境变量。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.08.01

1064

3

java保留两位小数
java保留两位小数

Java是一种广泛应用于编程领域的高级编程语言。在Java中,保留两位小数是指在进行数值计算或输出时,限制小数部分只有两位有效数字,并将多余的位数进行四舍五入或截取。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.08.02

888

3

java基本数据类型
java基本数据类型

java基本数据类型有:1、byte;2、short;3、int;4、long;5、float;6、double;7、char;8、boolean。本专题为大家提供java基本数据类型的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.02

1276

5

java有什么用
java有什么用

java可以开发应用程序、移动应用、Web应用、企业级应用、嵌入式系统等方面。本专题为大家提供java有什么用的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.02

2549

5

java在线网站
java在线网站

Java在线网站是指提供Java编程学习、实践和交流平台的网络服务。近年来,随着Java语言在软件开发领域的广泛应用,越来越多的人对Java编程感兴趣,并希望能够通过在线网站来学习和提高自己的Java编程技能。php中文网给大家带来了相关的视频、教程以及文章,欢迎大家前来学习阅读和下载。

2023.08.03

19891

3

配置java环境变量
配置java环境变量

配置Java环境变量是为了让操作系统能够识别和使用Java的相关命令和功能。本专题为大家提供配置java环境变量相关文章,帮助大家解决问题。

2023.08.03

1155

8

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
dev.java 官方:Learn Java
dev.java 官方:Learn Java

共0课时 | 0人学习

Java JDBC数据库连接官方教程
Java JDBC数据库连接官方教程

共0课时 | 0人学习