【发布时间】:2012-01-19 14:27:56
【问题描述】:
我想知道 Spring / Spring Security 是否提供加密 / 解密密码的方法。
该场景基本上是加密密码并存储在数据库中,并在登录时对其进行用户身份验证。
【问题讨论】:
-
一般来说,密码应该被散列而不是加密和解密。您比较哈希值以查看用户输入的值是否正确。
-
@rich.okelly 你能提供这方面的任何例子吗
-
SO 可以在这里提供帮助 - 请参阅 stackoverflow.com/questions/326699/…
-
存储的密码应该是散列和salted。应该没有合理的方法可以从分贝的内容中重建原始密码,您需要做的就是验证输入的密码是否匹配。
标签: java spring spring-security