【发布时间】:2019-09-27 16:04:44
【问题描述】:
我有一个用户登录的前端。它向具有 Spring 安全性的后端发出请求,并在 LDAP 中搜索用户。
这是我使用 ajax 的前端请求的简单代码:
function login() {
$.ajax({
url : 'http://localhost:8080/log',
type : 'POST',
contentType : 'application/json',
data : JSON.stringify({
"user" : $("#loginUser").val(),
"password" : $("#loginPass").val()
}),
success : function(jqXhr, textStatus, data) {
localStorage.setItem("user",$("#loginUser").val());
window.open("../dashboard/home.html", "_self");
console.log(data);
},
error : function(jqXhr, textStatus, errorThrown) {
console.log(errorThrown);
}
});
}
我需要知道是否有必要通过散列或加密来增加一些安全性,因为我以某种方式将纯密码发送到后端,以及正在获取 LDAP 信息的服务器中。
提前致谢。
【问题讨论】:
标签: spring spring-security hash ldap