【发布时间】:2015-10-24 16:44:05
【问题描述】:
我需要使用 Apache Shiro 对哈希 (SHA-256) 密码进行加盐处理。我使用了以下方法,但它使用纯文本密码作为参数。但是我需要从前端获取一个已经散列的密码并将其加盐并存储在服务器端。否则,如果我使用以下方法,我将不得不一直通过前端传递纯密码,这是不安全的。所以请给我一个解决这个问题的方法。
String hashedPassword = new Sha256Hash(plainTextPassword, salt);
【问题讨论】: