Glassfish中的密码加密算法4

我最近将Glassfish从3.1.2更新到4.0,并希望在我的应用程序上使用基于FORM的身份验证设置我之前使用过的JDBCRealm.密码在数据库中使用SHA-256进行哈希处理(这是认的摘要算法选项).

该领域具有在此Glassfish版本中必需的属性:密码加密算法.相当令人难以置信的是,官方的Glassfish文档说它是可选的,并且输入字段下的注释表示将它留空是一种风险,但是你不能将它留空,因为它是强制性的.

无论我在此属性中设置什么,我都无法登录之前正在运行的应用程序. (对于新注册用户和旧用户都是如此.)我在谷歌搜索了好几天但找不到这个字段的选项.有什么选择?

另外,我正在使用Glassfish和MySQL. Glassfish是否将加密的哈希密码发送到数据库,或者它只是MysqL的一些指令,用于存储带有这种加密的哈希密码?

This question我有所帮助,但没有解决我的问题.

更新:实际上,我不使用经典的基于FORM的身份验证,而是使用HttpServletRequest#login()进行程序化登录自定义JSF表单,但我不认为这个问题很重要.

解决方法

我已经使用Glassfish 4.1和为MysqL配置的JDBC Realm测试了一个简单的用例.

您可以设置一个简单的用户表:

> name:存储用户名
> password:存储用户的SHA-256哈希值
密码(不加盐)
> group:存储用户组(即admin,user)

INSERT INTO users (name,password,group) VALUES ("admin",SHA2("password",256),"admins");

在管理控制台中,转到配置>安全>领土和编辑你的领域.

在“密码加密算法”字段中输入“AES”.

在“摘要算法”字段中输入“SHA-256”.

在“Charset”字段中输入“UTF-8”.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


应用场景 C端用户提交工单、工单创建完成之后、会发布一条工单创建完成的消息事件(异步消息)、MQ消费者收到消息之后、会通知各处理器处理该消息、各处理器处理完后都会发布一条将该工单写入搜索引擎的消息、最终该工单出现在搜索引擎、被工单处理人检索和处理。 事故异常体现 1、异常体现 从工单的流转记录发现、
线程类,设置有一个公共资源 package cn.org.chris.concurrent; import java.util.concurrent.locks.Lock; import java.util.concurrent.locks.ReentrantLock; /** * @Descrip
Java中的数字(带有0前缀和字符串)
在Java 9中使用JLink的目的是什么?
Java Stream API Filter(过滤器)
在Java中找到正数和负数数组元素的数量
Java 9中JShell中的不同启动脚本是什么?
使用Java的位填充错误检测技术
java中string是什么
如何使用Java中的JSON-lib API将Map转换为JSON对象?
Java菜单驱动程序以检查数字类型
使用Junit的Maven项目 - 检查银行账号
JAVA编程基础
在Java中使用throw、catch和instanceof来处理异常
在Java中,将数组分割为基于给定查询的子数组后,找到子数组的最大子数组和
如何在Java中从给定的字符串中删除HTML标签?
在PHP中,IntlChar getBlockCode()函数的翻译如下:
如何在Android中实现按下返回键再次退出的功能?
如何使用Java中的流式API解析JSON字符串?
Java中的模式类