Spring Security 提供了BCryptPasswordEncoder类,实现Spring的PasswordEncoder接口使用BCrypt强哈希【SHA-256+随机盐+密钥 】方法来加密密码,BCrypt强哈希方法每次加密的结果都不一样,不可逆。
1、加密(encryptPassword):注册用户时,使用【SHA-256+随机盐+密钥】将用户输入的密码进行hash处理,然后将密码hash值存入数据库中。
2、密码匹配(matchesPassword):用户登录时,密码匹配阶段并没有进行密码解密(因为密码经过hash处理,不可逆),而是使用相同的算法,将用户输入的密码进行hash处理,得到密码的hash值,然后将其与从数据库中查询到的密码hash值进行比较。如果两者相同,说明用户输入的密码正确。
import org.springframework.security.crypto.bcrypt.BCryptPasswordEncoder;
public class SecurityUtils {
public static String encryptPassword(String rawPassword) {
BCryptPasswordEncoder passwordEncoder = new BCryptPasswordEncoder();
return passwordEncoder.encode(rawPassword);
}
public static boolean matchesPassword(String rawPassword, String encodedPassword) {
BCryptPasswordEncoder passwordEncoder = new BCryptPasswordEncoder();
return passwordEncoder.matches(rawPassword, encodedPassword);
}
public static boolean isAdmin(Long userId) {
return userId != null && 1L == userId;
}
}
maven依赖
org.springframework.security spring-security-crypto
转载请注明出处:BestEternity亲笔。



