spring security 5之后密码加密策略

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/yueloveme/article/details/83067936

给大家推荐个靠谱的公众号程序员探索之路,大家一起加油

1.StandardPasswordEncoder, MessageDigestPasswordEncoder, StandardPasswordEncoder 不再推荐使用, 全加上了@Deprecated ,在引用的时候能明显的看到类上有横线

2.新增PasswordEncoderFactories 类,里面有一个静态的方法 ,可以明显的看到此方法默认是使用BCryptPasswordEncoder 作为实现

3.加盐的变化,以BCryptPasswordEncoder为例,盐值是随机生成的

4.更安全的加密方式,自己写

下面是一个超级简单的示例,实现

org.springframework.security.crypto.password.PasswordEncoder接口

对应在自己项目中修改注入的bean

猜你喜欢

转载自blog.csdn.net/yueloveme/article/details/83067936
今日推荐