| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Java: Groovy & Grails > Как работает springSecurityService.encodePassword |
| Автор: Vasay 4.9.2010, 19:28 |
| Добрый день. Вот интересно, по какому алгоритму идлет хеширование пароля при вызове springSecurityService.encodePassword Посмотрел я JavaDoc к Spring Security - там версий encodePassword целая куча. Вот интересно - какая из них испоьзуется в Grails по умолчанию в плагине "spring Security". |
| Автор: Vasay 4.9.2010, 20:41 |
| Если верить написанному http://burtbeckwith.github.com/grails-spring-security-core/docs/manual/guide/12%20Password%20and%20Account%20Protection.html, то по умолчанию: SHA-256 |
| Автор: Старовъръ 5.9.2010, 23:30 |
| Что, сложно узнать, когда autowired поля везде? Мне кажется в дебаге getClass() должен помочь |
| Автор: Vasay 6.9.2010, 01:35 |
Да, вроде, autowired тут не причем - springSecurityService это экземпляр класса SpringSecurityService предоставляемого плагином Spring Security в Grails. Будь там XML конфигурация - мне бы легче не стало. Старовъръ, Хороший отладчик - это всегда хорошо, все покажет и расскажет http://fotomir.info/share-BBCE_4C842A2C.html springSecurityService : grails.plugins.springsecurity.SpringSecurityService Но внутри, интересней: passwordEncoder : org.springframework.security.authentication.encoding.MessageDigestPasswordEncoder А внутри него уже: algorithm : SHA-256 encodeHashAsBase64 : false |