标签: java hash salt
我被告知不要创建自己的盐和散列方法。由于已经存在于java中的那些远远优于。在仔细研究之后,我不太了解以下内容;
如何以现代方式为java Web应用程序生成和验证散列和加密密码?
答案 0 :(得分:2)
这是通常使用Hashing存储密码的方法。
创建哈希和验证哈希有什么区别?
如果盐每次都是随机的,那么您是否需要令牌来验证用户名以外的密码?
如果您看到#2,则可能需要令牌用于会话,但不能用于身份验证(检查用户是否合法。)
同一主题有良好的questions。 与你可以利用相关的好工作examples。