【发布时间】:2011-09-08 22:39:38
【问题描述】:
我使用 HTTP Digest 连接到我的 Spring 应用程序,使用 Spring DigestAuthenticationFilter。 该应用程序使用的是 Tomcat 7。 它适用于明文密码(在数据库中)
我的问题是:我想存储散列密码(如果可能的话,使用盐),而不是明文。但如果我理解得很好,HTTP Digest 要求密码是明文。
有没有办法在 Spring Security 中改变这一点?
【问题讨论】:
标签: security http tomcat spring-security