第 5 章 密码加密
在前面的案例中,凡是涉及密码的地方,我们都采用明文存储,在实际项目中这肯定是不可取的,因为这会带来极高的安全风险。在企业级应用中,密码不仅需要加密,还需要加 “盐”(盐的意思参见5.2节),最大程度地保证密码安全。本章我们就来详细谈一谈密码加密问题,学完本章之后,大家就会明白我们前面一直在使用的 {noop} 是什么意思了。
本章涉及的主要知识点有:
-
密码为什么要加密。
-
常见的密码加密方案。
-
PasswordEncoder 详解。
-
加密方案自动升级。