【问题标题】:Spring TokenBasedRememberMeServices with hashed password带有哈希密码的 Spring TokenBasedRememberMeServices
【发布时间】:2013-04-13 20:17:42
【问题描述】:

我正在使用StandardPasswordEncoder,它使用具有 1024 次迭代和 8 字节盐的 SHA-256 对密码进行哈希处理。我正在查看TokenBasedRememberMeServices 做类似的事情或至少使用它,但盐有问题。根据文档,令牌包括以下内容:

用户名 + ":" + expiryTime + ":" + Md5Hex(用户名 + ":" + expiryTime + ":" + 密码 + ":" + key)

但问题是 Md5Hex 部分会因为盐而不同,IMO 无法将其分开。 TokenBasedRememberMeServices 是否适用于加盐密码?如果没有,你会如何推荐做一个替代令牌? 有没有办法在不使用持久存储的情况下做到这一点?

【问题讨论】:

    标签: java security spring-security token


    【解决方案1】:

    在研究了这个问题后,发现无法使用带令牌的加盐密码,因此必须发送普通密码。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-05-12
      • 1970-01-01
      • 2015-03-02
      • 1970-01-01
      • 2023-03-09
      • 2023-03-31
      • 2012-03-28
      相关资源
      最近更新 更多