【问题标题】:OpenFire: SHA-1 passwords without blowfish encryptionOpenFire:没有河豚加密的 SHA-1 密码
【发布时间】:2011-03-25 11:47:39
【问题描述】:

我希望能够创建具有直接 SHA-1 密码的用户。没有河豚,没什么特别的,只是普通的老式香草 SHA-1。到目前为止,我能够做到这一点的唯一方法是扩展 DefaultUserProvider 并覆盖 createUser,进行以下更改:

if (!usePlainPassword) {
    try {
        encryptedPassword = StringUtils.hash(password.getBytes(),"SHA-1");
        // encryptedPassword = AuthFactory.encryptPassword(password);
        // Set password to null so that it's inserted that way.
        password = null;
    } catch (UnsupportedOperationException uoe) {
        // Encrypting the password may have failed if in setup mode.
        // Therefore, use the plain password.
    }
}

有没有更好的方法来做到这一点?想法?有什么建议吗?

(这个“要求”的原因是我试图通过 mod_auth_mysql 访问ofUser 表,以便我可以为我的项目的所有不同区域(例如 Subversion)提供一个“单点登录”解决方案。)

【问题讨论】:

    标签: php xmpp openfire smack asmack


    【解决方案1】:

    原来我最初的解决方案(在问题中提供)是完成此功能的唯一方法。我在 openfire 支持论坛上与其他人交谈过,他们同意。

    【讨论】:

    • 问这个似乎有点晚了,但我会试一试。您能否提供有关如何完成此任务的更彻底的步骤?你是从源代码还是重新构建 openfire 还是 ....?
    • 我已经有一段时间没有做这个了......但如果我没记错的话,我最终最终做了这样的事情igniterealtime.org/builds/openfire/docs/latest/documentation/…当时,我不相信这个开箱即用的集成级别......现在可能......有兴趣知道它是否适合您。
    • 即使我对此也有疑问。自上周以来我一直没有运气。
    • @JeremyRIrawan:我也在尝试这样做。如果最终解决了,请您也与我分享详细信息。我真的需要他们。
    • @abrightwell,您是否有指向“他们同意”这是唯一解决方案的线程的链接?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-01-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-04-30
    相关资源
    最近更新 更多