【发布时间】:2015-08-19 21:23:47
【问题描述】:
我发现了如何使用 SpringMVC 对某个人的密码进行哈希处理并将其保存在数据库中:
BCryptPasswordEncoder passwordEncoder = new BCryptPasswordEncoder();
String pw = passwordEncoder.encode("test");
现在的问题是,我如何验证来自请求的密码以让用户登录我的网络应用程序? 经过一些研究,我发现有很多方法可以做到这一点。一些解决方案适用于用户角色。
我的 webapps 应该做的是为我的用户提供一个登录页面,他们可以在其中注册(在这里我将使用上面显示的代码保留密码)。后 注册他们应该能够登录,这意味着我需要从登录表单中验证密码。 有没有最先进的例子?
【问题讨论】:
-
使用 spring-security projects.spring.io/spring-security
-
但该示例仅适用于定义的用户和密码。但是我的 webapp 可能有 100 个用户,所以 authprovider 需要以某种方式从数据库中获取。
标签: java spring authentication passwords