Junior — Middle
Como é implementado o esquema de encriptação de dados no Spring Security?
sobes.tech IA
Resposta da IA
No Spring Security, a encriptação de dados, como passwords, é implementada através da interface PasswordEncoder. Ela fornece métodos para hashing e verificação de passwords.
O mais utilizado é o BCryptPasswordEncoder, que aplica o algoritmo BCrypt — um hash adaptativo com sal, protegendo contra ataques de força bruta e tabelas arco-íris.
Exemplo de uso:
PasswordEncoder encoder = new BCryptPasswordEncoder();
String rawPassword = "password123";
String encodedPassword = encoder.encode(rawPassword);
// Verificação de password
boolean matches = encoder.matches(rawPassword, encodedPassword);
Assim, o Spring Security não armazena passwords em texto claro, mas armazena seus hashes, aumentando a segurança da aplicação.