Junior — Middle
Hoe is het encryptieschema voor gegevens geïmplementeerd in Spring Security?
sobes.tech AI
Antwoord van AI
In Spring Security wordt gegevensversleuteling, zoals wachtwoorden, geïmplementeerd via de PasswordEncoder-interface. Deze biedt methoden voor het hashen en controleren van wachtwoorden.
De meest gebruikte is BCryptPasswordEncoder, die het BCrypt-algoritme toepast — een adaptieve hash met zout, die bescherming biedt tegen brute-force aanvallen en regenboogtabellen.
Voorbeeld van gebruik:
PasswordEncoder encoder = new BCryptPasswordEncoder();
String rawPassword = "password123";
String encodedPassword = encoder.encode(rawPassword);
// Wachtwoordcontrole
boolean matches = encoder.matches(rawPassword, encodedPassword);
Op deze manier slaat Spring Security wachtwoorden niet in platte tekst op, maar hun hashes, wat de beveiliging van de applicatie verhoogt.