Sobes.tech
Junior — Middle

Cum este implementat schema-ul de criptare a datelor în Spring Security?

sobes.tech AI

Răspuns de la AI

În Spring Security, criptarea datelor, cum ar fi parolele, se realizează prin intermediul interfeței PasswordEncoder. Aceasta oferă metode pentru hashing și verificarea parolelor.

Cel mai frecvent utilizat este BCryptPasswordEncoder, care aplică algoritmul BCrypt — un hash adaptiv cu sare, protejând împotriva atacurilor de forță brută și a tabelelor rainbow.

Exemplu de utilizare:

PasswordEncoder encoder = new BCryptPasswordEncoder();
String rawPassword = "password123";
String encodedPassword = encoder.encode(rawPassword);

// Verificarea parolei
boolean matches = encoder.matches(rawPassword, encodedPassword);

Astfel, Spring Security nu stochează parolele în formă clară, ci le stochează ca hash-uri, ceea ce crește securitatea aplicației.