微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

java – Glassfish Security – jdbcRealm:如何使用SHA-256摘要配置登录

我使用jdbcRealm来保护我的glassfish v3.0.1 b22.它被设置为使用我的数据库中的USER表进行身份验证,遵循以下博客http://blogs.oracle.com/foo/entry/mort_learns_jdbc_realm_authentication.如果我将摘要算法作为纯文本,我可以正常工作.然而,当我尝试使用SHA-256进行摘要算法时,它停止工作.
我做的是在Glassfish中指定 – 安全 – 领域 – jdbcRealm – 摘要,我想要SHA-256(我只是在摘要字段中输入SHA-256).然后我写了一个简单的Java程序来将密码文本转换为SHA-256哈希.然后我将该哈希粘贴到数据库中的密码字段中.顺便说一句,密码字段是类型varchar(30).我不能登录了有一点我注意到,我的简单Java程序每次为同一个文本字段生成不同的哈希值.

以下是我简单的java程序:

MessageDigest md = MessageDigest.getInstance("SHA-256");
        String text = "admin";
        md.update(text.getBytes("UTF-8"));
        byte[] digest = md.digest();
        System.out.println(digest.toString());

解决方法

jdbcRealm允许编码hex或base64的值.您需要在您的领域配置和代码中指定其中之一,将字节数组转换为以下格式之一:

Base64编码:

import com.sun.org.apache.xml.internal.security.utils.Base64;
...
byte[] digest = md.digest();
System.out.println(Base64.encode(digest));

十六进制:

...
byte[] digest = md.digest();
StringBuffer sb = new StringBuffer();
for (int i = 0; i < digest.length; i++) {
    String hex = Integer.toHexString(0xff & digest[i]);
    if (hex.length() == 1) sb.append('0');
    sb.append(hex);
}
System.out.println(sb.toString());

btw,password field is type varchar(30)

您需要增加密码字段的大小. SHA-256 base64和hex值分别为45和64个字符.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


应用场景 C端用户提交工单、工单创建完成之后、会发布一条工单创建完成的消息事件(异步消息)、MQ消费者收到消息之后、会通知各处理器处理该消息、各处理器处理完后都会发布一条将该工单写入搜索引擎的消息、最终该工单出现在搜索引擎、被工单处理人检索和处理。 事故异常体现 1、异常体现 从工单的流转记录发现、
线程类,设置有一个公共资源 package cn.org.chris.concurrent; import java.util.concurrent.locks.Lock; import java.util.concurrent.locks.ReentrantLock; /** * @Descrip
Java中的数字(带有0前缀和字符串)
在Java 9中使用JLink的目的是什么?
Java Stream API Filter(过滤器)
在Java中找到正数和负数数组元素的数量
Java 9中JShell中的不同启动脚本是什么?
使用Java的位填充错误检测技术
java中string是什么
如何使用Java中的JSON-lib API将Map转换为JSON对象?