我们刚刚升级了我们的应用程序到spring 5。我使用的是ldap服务器,我想知道我是否可以编码管理员密码。
<ldap-server id="contextSource" url="ldap://n.n.n.n" manager-dn="myuser" manager-password="cleartextpassword"/>
我读过的Spring安全编码是关于认证管理器的。这更像是在属性文件中编码。我还没有在BCrypt中找到任何可以为我做这件事的东西。
我能想到的当前选项是:1.使用bcrypt对密码进行编码,然后扩展LdapSourceContext并在那里进行解密。2.添加Jasypt进行加密/解密
如果在第五个Spring有什么我错过的,让我知道。
我只是想知道我是否错过了什么已经在Spring,可能会有帮助。
1条答案
按热度按时间5jdjgkvh1#
我确实最终使用了Jasypt。我用spring5和 Boot 找到的所有东西都指向Jasypt。。它使用起来很简单。