【问题标题】:Issue with spring security encode password from old version to new version从旧版本到新版本的弹簧安全编码密码问题
【发布时间】:2016-10-25 08:08:40
【问题描述】:

我有一个密码由 spring security core 1.2.7.3 编码的数据库。

现在我使用

创建了一个新的 REST 应用程序
compile ":spring-security-core:2.0-RC4"
compile ":spring-security-rest:1.4.0", {
    excludes ('spring-security-core')
}

现在,如果我使用新应用程序对密码进行编码,我可以登录,但我无法使用存储在数据库中的以前编码的密码登录。

那么,我的问题是如何使编码密码工作以支持两个版本的小枝安全性?

【问题讨论】:

    标签: grails spring-security


    【解决方案1】:

    来自the "what's new in version 2" documentation

    默认加密

    默认密码散列算法现在是 bcrypt,因为它是一种非常强大的散列方法。 PBKDF2 类似,也受支持。您仍然可以使用 JDK 支持的任何消息摘要算法;有关可用算法,请参阅此 Java 页面。

    新应用程序应该使用 bcrypt 或 PBKDF2,但如果您没有更改以前版本插件的默认设置并希望继续使用相同的算法,请使用以下设置:

    grails.plugin.springsecurity.password.algorithm = 'SHA-256' grails.plugin.springsecurity.password.hash.iterations = 1

    【讨论】:

      猜你喜欢
      • 2013-10-30
      • 2020-10-21
      • 1970-01-01
      • 2013-12-27
      • 1970-01-01
      • 1970-01-01
      • 2012-04-21
      • 2020-02-16
      • 2015-02-15
      相关资源
      最近更新 更多