Sobes.tech
Junior — Middle

Hogyan valósult meg az adatok titkosítási sémája a Spring Security-ben?

sobes.tech MI

Válasz az MI-től

A Spring Security-ben az adatok, például jelszavak titkosítása az PasswordEncoder interfész segítségével valósul meg. Ez biztosítja a jelszavak hash-elését és ellenőrzését.

A leggyakrabban használt az BCryptPasswordEncoder, amely a BCrypt algoritmust alkalmazza — egy adaptív hash sóval, amely védi a brute-force támadások és a rainbow-táblák ellen.

Használati példa:

PasswordEncoder encoder = new BCryptPasswordEncoder();
String rawPassword = "password123";
String encodedPassword = encoder.encode(rawPassword);

// Jelszó ellenőrzése
boolean matches = encoder.matches(rawPassword, encodedPassword);

Így a Spring Security nem tárolja a jelszavakat nyílt szövegként, hanem azok hash-ét, ami növeli az alkalmazás biztonságát.