qq_41908367 2022-03-09 14:55 采纳率: 90.4%
浏览 41
已结题

前端传到token的密码怎么验证

要求不能传明文,我把前台用户名密码加密了 data.username=window.btoa(data.username);
data.password=window.btoa(data.password);

然后后台token能获取到username可以解密然后去数据库查密码,但是密码本来的逻辑也没有获取,框架自动完成的,我也不懂,怎么办啊?
protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken token)
SimpleAuthenticationInfo simpleAuthenticationInfo = new SimpleAuthenticationInfo(
user, //用户对象--数据库
user.getPassword(), //密码--数据库
getName() //realm name
);

  • 写回答

3条回答 默认 最新

  • 关注

    前端加密方式要和后端协商,token是由后端生成,后端只要用对应的解密方式即可。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(2条)

报告相同问题?

问题事件

  • 系统已结题 3月22日
  • 已采纳回答 3月14日
  • 创建了问题 3月9日