主頁 > 知識(shí)庫 > 數(shù)據(jù)庫賬號(hào)密碼加密詳解及實(shí)例

數(shù)據(jù)庫賬號(hào)密碼加密詳解及實(shí)例

熱門標(biāo)簽:邯鄲400電話注冊(cè)辦理 dq8 全地圖標(biāo)注 電銷機(jī)器人市場(chǎng)價(jià) 遂寧400電話申請(qǐng) 哈爾濱云外呼系統(tǒng)運(yùn)營商 地圖標(biāo)注直通車 趙縣地圖標(biāo)注 南寧智能電銷機(jī)器人價(jià)格 永州智能外呼系統(tǒng)

數(shù)據(jù)庫賬號(hào)密碼加密詳解及實(shí)例

數(shù)據(jù)庫中經(jīng)常有對(duì)數(shù)據(jù)庫賬號(hào)密碼的加密,但是碰到一個(gè)問題,在使用UserService對(duì)密碼進(jìn)行加密的時(shí)候,spring security 也是需要進(jìn)行同步配置的,因?yàn)閟pring security 中驗(yàn)證的加密方式是單獨(dú)配置的。如下:

authentication-manager>
  authentication-provider user-service-ref="userDetailService">
    password-encoder ref="passwordEncoder" />
  /authentication-provider>
/authentication-manager>

beans:bean class="com.sapphire.security.MyPasswordEncoder" id="passwordEncoder">
  beans:constructor-arg value="md5">/beans:constructor-arg>
/beans:bean>

如上述配置文件所示,passwordEncoder才是在spring security對(duì)賬號(hào)加密校驗(yàn)的地方。

spring security在攔截之后,會(huì)首先對(duì)用戶進(jìn)行查找,通過自己定義的userDetailService來找到對(duì)應(yīng)的用戶,然后由框架進(jìn)行密碼的匹配驗(yàn)證。

從userDetailService得到user以后,就會(huì)進(jìn)入到DaoAuthenticationProvider中,這是框架中定義的 ,然后跳入其中的authenticate方法中。

該方法會(huì)進(jìn)行兩個(gè)檢查,分別是

* preAuthenticationChecks : 主要進(jìn)行的是對(duì)用戶是否過期等信息的校驗(yàn),調(diào)用的方法在userDetail中有定義的。
* additionalAuthenticationChecks : 這個(gè)就是用戶名密碼驗(yàn)證的過程了。

而PasswordEncoder是我們xml中注入的bean,所以了,我們調(diào)用的則是我們自己完成的passwordEncoder

public class MyPasswordEncoder extends MessageDigestPasswordEncoder {
  public MyPasswordEncoder(String algorithm) {
   super(algorithm);
  }

  @Override
  public boolean isPasswordValid(String encPass, String rawPass, Object salt) {
   return encPass.equals(DigestUtils.md5DigestAsHex(rawPass.getBytes()));
  }
}

這是我對(duì)其實(shí)現(xiàn)的一個(gè)簡(jiǎn)單版本,調(diào)用的就是spring自帶的加密算法,很簡(jiǎn)單了,當(dāng)然也可以使用復(fù)雜的加密方法,這個(gè)就靠自己了

感謝閱讀,希望能幫助到大家,謝謝大家對(duì)本站的支持!

標(biāo)簽:阿里 鄂州 浙江 中衛(wèi) 張家界 南寧 上海 定西

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《數(shù)據(jù)庫賬號(hào)密碼加密詳解及實(shí)例》,本文關(guān)鍵詞  數(shù)據(jù)庫,賬號(hào),密碼,加密,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《數(shù)據(jù)庫賬號(hào)密碼加密詳解及實(shí)例》相關(guān)的同類信息!
  • 本頁收集關(guān)于數(shù)據(jù)庫賬號(hào)密碼加密詳解及實(shí)例的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章