Java中怎么通过注解实现日志拦截与脱敏处理

陌强君_4559

陌强君_4559

2026-09-19

333人浏览

原创

java中通过spring aop+自定义@logandmask注解实现日志拦截与脱敏,支持方法/类级标记、显式字段白名单与自动敏感字段识别,脱敏仅作用于日志输出,不修改原始对象,具备高可复用性与业务无侵入性。

java中怎么通过注解实现日志拦截与脱敏处理

Java中通过注解实现日志拦截与脱敏,核心是结合Spring AOP + 自定义注解 + 切面逻辑,在方法执行前后自动记录日志,并对敏感字段(如手机号、身份证号、邮箱等)做掩码处理。关键不在“能不能”,而在于“怎么设计得清晰、可复用、不侵入业务”。

定义日志脱敏注解

先创建一个自定义注解,用于标记需要记录日志并脱敏的类或方法:

@Target({ElementType.METHOD, ElementType.TYPE})
@Retention(RetentionPolicy.RUNTIME)
@Documented
public @interface LogAndMask {
    String value() default ""; // 日志前缀描述
    String[] maskFields() default {}; // 明确指定需脱敏的字段名(适用于DTO/VO)
    boolean autoMask() default true; // 是否启用自动识别敏感字段(如含phone/idCard/email的字段)
}

这个注解支持类级(统一开启)和方法级(精细控制),maskFields用于白名单式精准脱敏,autoMask则基于字段名启发式判断,兼顾灵活性与便捷性。

编写AOP切面处理日志与脱敏

使用@Aspect定义切面,围绕带@LogAndMask的方法执行日志记录与参数/返回值脱敏:

@Aspect
@Component
public class LogAndMaskAspect {

    private static final Logger log = LoggerFactory.getLogger(LogAndMaskAspect.class);

    @Around("@annotation(logAndMask)")
    public Object logAndMask(ProceedingJoinPoint joinPoint, LogAndMask logAndMask) throws Throwable {
        // 1. 获取方法签名与参数
        MethodSignature signature = (MethodSignature) joinPoint.getSignature();
        Object[] args = joinPoint.getArgs();

        // 2. 脱敏参数(支持单对象、List、Map等常见结构)
        Object[] maskedArgs = Arrays.stream(args)
                .map(arg -> maskIfNecessary(arg, logAndMask))
                .toArray();

        // 3. 记录入参日志(脱敏后)
        String methodName = signature.toShortString();
        log.info("[IN] {} | args: {}", methodName, JSON.toJSONString(maskedArgs));

        // 4. 执行原方法
        Object result;
        try {
            result = joinPoint.proceed(maskedArgs);
        } catch (Exception e) {
            log.error("[EX] {} | error: {}", methodName, e.getMessage(), e);
            throw e;
        }

        // 5. 脱敏返回值并记录
        Object maskedResult = maskIfNecessary(result, logAndMask);
        log.info("[OUT] {} | result: {}", methodName, JSON.toJSONString(maskedResult));

        return result; // 注意:返回原始结果,脱敏仅用于日志,不影响业务逻辑
    }

    private Object maskIfNecessary(Object obj, LogAndMask annotation) {
        if (obj == null || !annotation.autoMask() && 
            (annotation.maskFields().length == 0 || !(obj instanceof Map || obj instanceof Object[]))) {
            return obj;
        }
        return MaskUtils.mask(obj, annotation.maskFields(), annotation.autoMask());
    }
}

重点说明:

Alibabacloud Sdk Client Initialization For Java
Alibabacloud Sdk Client Initialization For Java

在 Java 中初始化和管理阿里云 SDK客户端。包括单例模式、线程安全、endpoint 与 region 配置、VPC 终端节点、同步与异步等。

下载
  • 脱敏逻辑不修改原始对象,只对日志输出内容做转换;
  • maskIfNecessary委托给工具类MaskUtils,职责分离;
  • 异常日志单独捕获并记录堆栈,便于排查;
  • JSON.toJSONString建议用fastjson2或Jackson,注意避免循环引用(可配置序列化策略)。

实现通用脱敏工具类(MaskUtils)

脱敏不是简单替换字符串,要兼顾类型安全与可扩展性。推荐按以下方式组织:

public class MaskUtils {

    // 内置规则:手机号 138****1234,身份证 110101******1234,邮箱 a**@b.c
    private static final Map<string function string>> MASK_RULES = Map.of(
        "phone", s -> s.replaceAll("(\d{3})\d{4}(\d{4})", "$1****$2"),
        "idCard", s -> s.replaceAll("(\d{6})\d{8}(\d{4})", "$1********$2"),
        "email", s -> s.replaceAll("(\w+)\w+@(\w+\.\w+)", "$1**@$2")
    );

    public static Object mask(Object obj, String[] explicitFields, boolean autoDetect) {
        if (obj == null) return null;

        if (obj instanceof Map) {
            return maskMap((Map, ?>) obj, explicitFields, autoDetect);
        } else if (obj instanceof Collection) {
            return ((Collection>) obj).stream()
                    .map(item -> mask(item, explicitFields, autoDetect))
                    .collect(Collectors.toList());
        } else if (obj.getClass().isArray()) {
            return Arrays.stream((Object[]) obj)
                    .map(item -> mask(item, explicitFields, autoDetect))
                    .toArray();
        } else {
            return maskBean(obj, explicitFields, autoDetect);
        }
    }

    private static Map<string object> maskMap(Map, ?> map, String[] fields, boolean auto) {
        return map.entrySet().stream()
                .collect(Collectors.toMap(
                    e -> String.valueOf(e.getKey()),
                    e -> mask(e.getValue(), fields, auto)
                ));
    }

    private static Object maskBean(Object bean, String[] fields, boolean auto) {
        Class> clazz = bean.getClass();
        Map<string field> fieldMap = ReflectionUtils.findFields(clazz, f -> {
            String name = f.getName();
            return Arrays.asList(fields).contains(name) ||
                   (auto && isSensitiveFieldName(name));
        });

        Object masked = ReflectionUtils.copy(bean); // 浅拷贝避免污染原对象
        fieldMap.forEach((name, field) -> {
            try {
                field.setAccessible(true);
                Object val = field.get(bean);
                if (val instanceof String) {
                    String strVal = (String) val;
                    String ruleKey = getRuleKey(name);
                    if (MASK_RULES.containsKey(ruleKey)) {
                        String maskedStr = MASK_RULES.get(ruleKey).apply(strVal);
                        ReflectionUtils.setField(masked, name, maskedStr);
                    }
                }
            } catch (Exception ignored) {}
        });
        return masked;
    }

    private static boolean isSensitiveFieldName(String name) {
        return name.contains("phone") || name.contains("mobile") ||
               name.contains("idcard") || name.contains("cert") ||
               name.contains("email") || name.contains("mail");
    }

    private static String getRuleKey(String fieldName) {
        String lower = fieldName.toLowerCase();
        if (lower.contains("phone") || lower.contains("mobile")) return "phone";
        if (lower.contains("idcard") || lower.contains("cert")) return "idCard";
        if (lower.contains("email") || lower.contains("mail")) return "email";
        return "";
    }
}</string></string></string>

该工具类特点:

  • 支持Map、List、数组、普通Java Bean;
  • 显式字段(maskFields)优先于自动识别(autoMask);
  • 基于反射浅拷贝脱敏,不破坏原对象;
  • 规则可按需扩展,比如添加银行卡号、地址模糊等。

实际使用示例

在Controller或Service方法上直接使用注解:

@RestController
public class UserController {

    @PostMapping("/user")
    @LogAndMask(value = "创建用户", maskFields = {"phone", "idCard"})
    public Result<user> createUser(@RequestBody User user) {
        return Result.success(userService.save(user));
    }

    @GetMapping("/users")
    @LogAndMask(autoMask = true) // 自动识别 phone/email 字段
    public Result<list>> listUsers() {
        return Result.success(userService.list());
    }
}</list></user>

调用/user时,即使User对象里有完整手机号13812345678,日志中只会显示"phone": "138****5678";调用/users时,只要User类字段名含phoneemail,也会自动脱敏。

不复杂但容易忽略:脱敏仅用于日志展示,绝不应影响数据库写入、接口返回或内部计算;所有脱敏逻辑必须可配置、可关闭、可单元测试;生产环境建议配合日志分级(如DEBUG级才打全量脱敏日志)进一步控噪。

Java免费学习笔记:立即使用
解锁 Java 大师之旅:从入门到精通的终极指南

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
java
java

Java是一个通用术语,用于表示Java软件及其组件,包括“Java运行时环境 (JRE)”、“Java虚拟机 (JVM)”以及“插件”。php中文网还为大家带了Java相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

2023.06.15

8617

6

java正则表达式语法
java正则表达式语法

java正则表达式语法是一种模式匹配工具,它非常有用,可以在处理文本和字符串时快速地查找、替换、验证和提取特定的模式和数据。本专题提供java正则表达式语法的相关文章、下载和专题,供大家免费下载体验。

2023.07.05

5822

9

java自学难吗
java自学难吗

Java自学并不难。Java语言相对于其他一些编程语言而言,有着较为简洁和易读的语法,本专题为大家提供java自学难吗相关的文章,大家可以免费体验。

2023.07.31

5252

8

java配置jdk环境变量
java配置jdk环境变量

Java是一种广泛使用的高级编程语言,用于开发各种类型的应用程序。为了能够在计算机上正确运行和编译Java代码,需要正确配置Java Development Kit(JDK)环境变量。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.08.01

964

3

java保留两位小数
java保留两位小数

Java是一种广泛应用于编程领域的高级编程语言。在Java中,保留两位小数是指在进行数值计算或输出时,限制小数部分只有两位有效数字,并将多余的位数进行四舍五入或截取。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.08.02

808

3

java基本数据类型
java基本数据类型

java基本数据类型有:1、byte;2、short;3、int;4、long;5、float;6、double;7、char;8、boolean。本专题为大家提供java基本数据类型的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.02

1136

5

java有什么用
java有什么用

java可以开发应用程序、移动应用、Web应用、企业级应用、嵌入式系统等方面。本专题为大家提供java有什么用的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.02

2269

5

java在线网站
java在线网站

Java在线网站是指提供Java编程学习、实践和交流平台的网络服务。近年来,随着Java语言在软件开发领域的广泛应用,越来越多的人对Java编程感兴趣,并希望能够通过在线网站来学习和提高自己的Java编程技能。php中文网给大家带来了相关的视频、教程以及文章,欢迎大家前来学习阅读和下载。

2023.08.03

19631

3

配置java环境变量
配置java环境变量

配置Java环境变量是为了让操作系统能够识别和使用Java的相关命令和功能。本专题为大家提供配置java环境变量相关文章,帮助大家解决问题。

2023.08.03

1035

8

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
dev.java 官方:Learn Java
dev.java 官方:Learn Java

共0课时 | 0人学习

Java JDBC数据库连接官方教程
Java JDBC数据库连接官方教程

共0课时 | 0人学习