将用户密码存储在对象中以发出将来的api请求?怎么做/它有多糟糕?

问题描述 投票:0回答:1

[当前正在制作一个允许Jira服务台用户添加评论/查看请求的系统。这意味着他们必须首先输入其凭据才能获得票证/对我的服务进行身份验证,然后我再次需要他们的名称和密码,以便他们通过api添加评论。最好的方法是怎么做到的?

我不能使用基于cookie的auth或oauth,因为它们是客户服务帐户

java spring jira jira-rest-api jira-rest-java-api
1个回答
0
投票

您的问题围绕着存储用户的凭据以备将来使用。为此,您通常希望对信息进行哈希处理/添加盐分,然后仅在需要时才对其进行检索。

https://dev.to/awwsmm/how-to-encrypt-a-password-in-java-42dh提供了解决此问题的特定方法,并且How do I securely store encryption keys in java?提供了您要执行的操作的一些说明。

祝您好运,请随时提出问题。

© www.soinside.com 2019 - 2024. All rights reserved.