我们打算更改用户-mgt.xml文件的摘要属性,以更改密码的存储方式(WSO2IS 5.3.0)
...
<Property name="PasswordDigest">SHA</Property>
<Property name="passwordHashMethod">SHA</Property>
<Property name="StoreSaltedPassword">false</Property>
...我很好奇WSO2IS是否会自动处理现有用户的升级,或者我是否需要遵循与概述的here类似的流程。
编辑:我也会注意到,我们也将开始咸化密码。到目前为止,我的方法(同样,假设wso2不会自动处理这个问题)将是添加一个新的本地身份验证器,它将在基本身份验证器之前添加,以在没有盐类的情况下更新密码。
发布于 2019-06-10 16:41:12
编写自定义本地身份验证器可能不是最佳解决方案,但对于给定的需求,您有以下选项。
请注意,PasswordDigest将在JDBC用户存储中受到影响,而passwordHashMethod将在LDAP用户存储中受到影响。
https://stackoverflow.com/questions/55798122
复制相似问题