对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
Docs 菜单

使用显式加密

本指南向您展示如何使用显式加密和 MongoDB 驱动程序来加密文档。

完成本指南后,您可以配置驾驶员,使用显式加密对文档中的字段进行加密。有了这些知识,您就可以创建使用显式加密的客户端应用程序。具有自动解密功能。

重要

请勿在生产环境中使用此示例应用程序

本教程中的操作说明包括在不安全的环境中存储加密密钥,因此您不应在生产环境中使用此应用程序的未修改版本。在生产环境中使用此应用程序存在以下风险:未经授权访问加密密钥或丢失解密数据所需的密钥。本教程旨在演示如何使用 Queryable Encryption,而无需设置密钥管理系统。

您可以使用密钥管理系统将加密密钥安全地存储在生产环境中。KMS 是一种远程服务,可安全地存储和管理加密密钥。要了解如何设置使用 KMS 且支持 Queryable Encryption 的应用程序,请参阅 Queryable Encryption 教程。

要完成并运行本指南中的代码,您需要设立开发环境,如安装Queryable Encryption兼容的驱动程序和依赖项页面所示。

要查看示例应用程序的完整代码,请在语言选择器中选择您的编程语言。

要查看有关将Queryable Encryption与远程KMS结合使用的教程,请参阅Queryable Encryption教程。

要学习;了解Queryable Encryption 的工作原理,请参阅使用显式加密的Queryable Encryption 。

如需详细了解本指南中提到的主题,请参阅以下链接: