| Autor |
Mensagem |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 06/09/2011 10:51:27
|
diego_qmota
JavaEvangelist
![[Avatar]](/images/avatar/e355819c0931a90b594aeb8d6a73587f.jpg)
Membro desde: 28/09/2008 15:44:35
Mensagens: 346
Localização: Paulínia
Offline
|
Qual é a forma mais segura que posso usar para autenticação de usuários em um site?
Qual criptografia devo usar para senhas? Como é feita a descriptografia da senha?
No caso, gostaria de saber sem o uso de frameworks, para entender o processo "por trás dos panos" e também porquê possivelmente serão implementados webservices também, que deverão fazer autenticação.
|
"Go ahead, make my day!" |
|
|
 |
|
|
![[Post New]](/templates/default/images/icon_minipost_new.gif) 06/09/2011 13:28:34
|
lucasmurata
JavaTeenager
![[Avatar]](/images/avatar/27547ca50784fdbb5a6c42f2967aa90d.jpg)
Membro desde: 15/07/2011 14:36:43
Mensagens: 158
Offline
|
JAAS
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 06/09/2011 15:16:56
|
diego_qmota
JavaEvangelist
![[Avatar]](/images/avatar/e355819c0931a90b594aeb8d6a73587f.jpg)
Membro desde: 28/09/2008 15:44:35
Mensagens: 346
Localização: Paulínia
Offline
|
Posso usar JAAS se for fazer, por exemplo, um app Android? Para autenticação do webservice antes de extrair as informações?
|
"Go ahead, make my day!" |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 18/09/2011 12:22:57
|
esdras_63
JavaEvangelist
![[Avatar]](/images/avatar/b94ae76f1194b945f547278d3c7b30cb.jpeg)
Membro desde: 17/07/2011 15:25:45
Mensagens: 315
Localização: Wenceslau Braz - PR
Offline
|
Não intendi muito bem a sua pergunta mas se você quer saber como criptografar senhas tem bastante no google.
Na minha biblioteca eu tenho um código que criptografa que peguei de algum lugar faz maior tempão:
Nele apenas você passa algum algoritmo suportado pela bibliteca:
MD5, MD2, SHA, SHA-1, SHA-256, SHA-384 e SHA-512.
Caso não queira calcular a criptografia com apenas esses algoritmos você pode dar uma criptografada antes.
Normalmente não descriptografamos para ficar mais seguro. Então nós pegamos a senha digitada por exemplo, criptografamos e verificamos se é igual à que está no banco de dados..
Espero ter ajudado.
|
"Não sabendo que era impossível, foi lá e fez." (Jean Cocteau)
Que tal??
|
|
|
 |
|
|