Spring security 使用spring对称加密密码的最佳方法是什么

Spring security 使用spring对称加密密码的最佳方法是什么,spring-security,encryption-symmetric,Spring Security,Encryption Symmetric,我正在开发一个运行在linux服务器上的spring mvc应用程序,我必须在MySQL数据库中存储用户密码,如果需要,我需要这些密码以明文形式供用户访问 由于我不打算以明文形式存储密码,也不能使用哈希编码器,那么使用spring security存储密码最安全的方法是什么 使用哪种对称加密 存储密钥的最佳策略是什么 为什么需要明文密码。这似乎是一个巨大的安全漏洞!那就不要使用任何加密。这是相同的…用户需求,我知道所有关于安全漏洞,他们只是想这样。只有当用户忘记密码时(我知道一个典型的恢复密码

我正在开发一个运行在linux服务器上的spring mvc应用程序,我必须在MySQL数据库中存储用户密码,如果需要,我需要这些密码以明文形式供用户访问

由于我不打算以明文形式存储密码,也不能使用哈希编码器,那么使用spring security存储密码最安全的方法是什么

  • 使用哪种对称加密
  • 存储密钥的最佳策略是什么

为什么需要明文密码。这似乎是一个巨大的安全漏洞!那就不要使用任何加密。这是相同的…用户需求,我知道所有关于安全漏洞,他们只是想这样。只有当用户忘记密码时(我知道一个典型的恢复密码功能),我才需要它的明文版本,然后使用org.springframework.security.authentication.encoding.PasswordEncoder实现您自己的编码器。我认为这是最简单的方法。需要时,您将完全控制解密。