3 Stimmen

Spring Security Passwort-Hash + Salt

Ich arbeite mit einer Legacy-Anwendung, die Passwörter im Klartext speichert. Ich habe die Anwendung auf spring 3 mvc + Sicherheit portiert. Ich habe auch erfolgreich bekommen Frühling Sicherheit Handhabung der Authentifizierung und Autorisierung mit sha256 + ein Salz auf der Grundlage des Benutzernamens. Dies alles funktioniert großartig, aber als Teil der Bereitstellung, muss ich die vorhandene Datenbank migrieren, um das neue Passwort-Schema zu verwenden. Ich bin mir nicht sicher, wie Spring Security das Passwort-Hashing mit einem Salt durchführt, so dass ich nicht in der Lage bin, ein SQL-Skript zu schreiben, das verwendet werden kann, um die alten Klartextpasswörter in das neue sha256+Salt-Schema zu migrieren. Gibt es eine Dokumentation oder Ressourcen, die ich verwenden kann, um dies herauszufinden?

CodeJaeger.com

CodeJaeger ist eine Gemeinschaft für Programmierer, die täglich Hilfe erhalten..
Wir haben viele Inhalte, und Sie können auch Ihre eigenen Fragen stellen oder die Fragen anderer Leute lösen.

Powered by:

X