我想使用 Jasypt 使用随机 Salt 加密用户密码。是否有可能从 Jasypt 获得随机板条?我怎么能得到它?
谢谢, 费拉斯
使用随机盐实际上是所有 jasypt 加密工件的默认行为,并且此盐是安全生成的(使用 SHA1PRNG)。
请阅读http://www.jasypt.org/howtoencryptuserpasswords.html以了解更多关于密码在 jasypt 中的处理方式。
从未使用过 Jasypt,但来自他们的文档:
生成指定大小的盐(参见 org.jasypt.salt.SaltGenerator)。如果盐大小为零,则不使用盐。建议您使用随机盐生成器,如 org.jasypt.salt.RandomSaltGenerator(这是默认值)以获得更高的安全性。
你可以使用RandomSaltGenerator。