使用的版本:SAP B1 9.0
背景
我们希望为外部用户提供一个简单的身份验证 Web 表单,并希望使用 SAP B1 用户管理来管理用户(当然还有密码)。
由于我们无法找到密码散列背后的算法,我的老板还考虑使用与 SAP 用户不同的字段,例如Mobile Device ID
并在那里存储密码。将它作为纯文本存储在那里,并且可能以各种形式被其他用户看到,但是对我来说似乎是一个非常糟糕的主意,这就是我在这里寻求想法的原因。
最好这里有人知道散列算法,盐是否单独存储等:-)
信息
Web 应用程序可以访问存储 SAP 数据的 SQL 数据库,但不能与 SAP 进行“直接”通信。
实际问题
- SAP使用什么样的哈希算法
- 或者是否有不同的解决方法,如果不知道的话