Junior — Middle
Comment le schéma de chiffrement des données est-il implémenté dans Spring Security?
sobes.tech IA
Réponse de l'IA
Dans Spring Security, le chiffrement des données, comme les mots de passe, est réalisé à l'aide de l'interface PasswordEncoder. Elle fournit des méthodes pour le hachage et la vérification des mots de passe.
Le plus couramment utilisé est BCryptPasswordEncoder, qui applique l'algorithme BCrypt — un hachage adaptatif avec sel, protégeant contre les attaques par force brute et les tables arc-en-ciel.
Exemple d'utilisation :
PasswordEncoder encoder = new BCryptPasswordEncoder();
String rawPassword = "password123";
String encodedPassword = encoder.encode(rawPassword);
// Vérification du mot de passe
boolean matches = encoder.matches(rawPassword, encodedPassword);
Ainsi, Spring Security ne stocke pas les mots de passe en clair, mais stocke leurs hachages, ce qui augmente la sécurité de l'application.