Junior — Middle
Hogyan valósult meg az adatok titkosítási sémája a Spring Security-ben?
sobes.tech MI
Válasz az MI-től
A Spring Security-ben az adatok, például jelszavak titkosítása az PasswordEncoder interfész segítségével valósul meg. Ez biztosítja a jelszavak hash-elését és ellenőrzését.
A leggyakrabban használt az BCryptPasswordEncoder, amely a BCrypt algoritmust alkalmazza — egy adaptív hash sóval, amely védi a brute-force támadások és a rainbow-táblák ellen.
Használati példa:
PasswordEncoder encoder = new BCryptPasswordEncoder();
String rawPassword = "password123";
String encodedPassword = encoder.encode(rawPassword);
// Jelszó ellenőrzése
boolean matches = encoder.matches(rawPassword, encodedPassword);
Így a Spring Security nem tárolja a jelszavakat nyílt szövegként, hanem azok hash-ét, ami növeli az alkalmazás biztonságát.