Sonarqube(http://docs.sonarqube.org/display/PLUG/LDAP+Plugin)的LDAP插件具有security.savePassword选项:
sonar.security.savePassword
在SonarQube数据库中保存用户密码。然后,即使无法访问LDAP服务器,用户也可以登录SonarQube。
插件页面没有关于如何存储这些密码的信息 - 它们是加密还是以纯文本形式存储?
答案 0 :(得分:2)
存储在SonarQube中的任何用户密码都存储为带有一些随机盐的sha1哈希。