我正在尝试设置一个cookie,以便用户可以自动登录。
我不想在验证 cookie 时向数据库查询会话字符串(基本上,每当调用我的大多数 API 时我都需要这样做,我想让它更快)
我找到的解决方案是在cookie中设置一个哈希,并在验证时尝试解密它,如果解密成功则登录用户。
我想知道我应该使用什么散列方法?我是否只是在我的程序中使用常量盐并使用该盐对用户名进行散列,将散列后的用户名和原始用户名存储在 cookie 中,并尝试在身份验证时将用户名与解密的散列匹配?
由于我不熟悉散列函数,任何人都可以提供一些关于我应该如何在 Java 中执行的建议吗?