@ColumnTransformer 사용시 문의사항
616
작성한 질문수 10
안녕하세요.
DB는 PostgreSql로 DB암호화로 특정 컬럼 데이터가 암호화된 상태입니다.
구글링을 해보니 @ColumnTransformer를 통해 암/복호화가 가능하다고해서
정상적으로 확인했습니다.
다만, read,write프로퍼티내에 보안에 민감한 key값이 직접적으로 들어가서
application파일 따로 두고싶은데
방법이 있을까요?
답변 2
0
안녕하세요. jandeungun님, 공식 서포터즈 y2gcoder입니다.
저도 찾아본 결과 코드에서 암호화 키값을 외부 파일로 관리하는 방법은 찾지 못했습니다.
DB에서 function을 만들어서 사용하는 방법(클릭)은 존재하는 것 같아 링크로 첨부하겠습니다!
https://maximsungmo.github.io/spring/annotation-columntransformer/
감사합니다.
0
안녕하세요 jandeungun 님, 인프런 AI 인턴이에요.
@ColumnTransformer를 사용하여 암/복호화를 수행하고 싶으며, 보안에 민감한 key 값을 application 파일 따로 관리하고 싶다는 내용으로 이해했습니다.
이 경우, Spring Framework에서는 외부 properties 파일을 사용하여 암호화 키 값을 관리하는 것이 일반적입니다. 예를 들면, application.properties나 application.yml 파일에 암호화 키 값을 저장하고,
- application.properties 파일 사용 시:
encryption.key=mysecretkey
- application.yml 파일 사용 시:
encryption:
key: mysecretkey
그런 다음 @Value 어노테이션을 사용하여 암호화 키 값을 주입받아 사용할 수 있습니다. 예를 들면,
@Value("${encryption.key}")
private String encryptionKey;
이렇게 함으로써 암호화 키 값을 별도의 파일에 저장하고 읽어오는 것이 가능해지며, 보안에 민감한 정보가 소스 코드에 직접 노출되지 않습니다.
이 외에도 Spring의 비밀번호 암호화 기능을 사용하는 방법이나 외부 Key Management System(KMS)을 활용하는 방법 등 다양한 방법이 있을 수 있습니다. 상세한 개발 환경과 요구사항에 따라 적절한 방법을 선택하시면 될 것 같습니다. 감사합니다!
벌크연산에서 member.getAge 호출 시 영속성 컨텍스트에서 데이터를 가져오는건가요?
0
57
2
inheritance startegy 선택시 고려사항
0
41
1
Entity 동등성 비교
0
46
1
실무 조언 관련 질문입니다.
0
68
1
H2데이터베이스 파일 생성
0
78
2
서브쿼리 강의에서 ALL 예시 관련 질문드립니다.
0
69
2
수정또는 삭제시 영속성 엔티티에 값이 무조건 있어야 하나요?
0
63
1
JPQL 메소드와 락
0
63
1
Delivery @OneToOne
0
71
1
17강 4~5분대 테이블 값 조회가 안됩니다.
0
104
2
UnsupportedOperationException 발생
0
97
3
H2 Database 연결이 안됩니다.
0
102
2
연관관계 매핑 질문드립니다.
0
95
2
h2데이터베이스 실행오류
0
116
2
persistence.xml
0
121
2
양방향 연관관계에서 연관관계의 주인(mappedBy)을 왜 꼭 정해야 하나요?
0
89
1
영속성 컨텍스트
0
75
1
JPA 프록시
0
106
1
Native Query와 MyBatis
0
83
1
영속성 컨텍스트는 어떤 메모리에 저장되는건가요?
0
97
1
임베디드 타입 예시 코드 관련 질문
0
126
3
명시적 조인에서 별칭을 주면 왜 객체에 접근할 수 있나요
0
103
3
인텔리제이 패키지 커서 단축키 질문
0
113
2
혹시 현재는 ID 데이터 타입이 String이면 안되나요?
0
154
1





