Login Tomcat criptografado(JAAS), como?

2 respostas
M

Olá a todos.

Estou fazendo uma aplicação web aqui e consegui fazer o login do usuario via o metodo Form Based Authentication, no qual utilizamos aqueles atributos na pagina JSP
(“j_security_check”, “j_password”,etc.)… ta tudo funcionando normalmente.

Meu unico problema é que gostaria de colocar mais segurança no meu BD, a senha não está criptografada, entao, qualquer um que tiver privilegios podera ver senhas dos usuarios, etc…

Teria como utilizar esse sistema de login Form Based Authentication(JAAS) sendo criptografado?!?

Forte abraço!

2 Respostas

G

http://tomcat.apache.org/tomcat-6.0-doc/realm-howto.html

Na tag onde você define o realm você deve adicionar a propriedade digest=xxx, sendo xxx o algoritmo que você quer. (MD5, MD2, SHA)

LPJava

veja esse post do edson goncalves com Spring Security. Bem simples.

Criado 8 de maio de 2010
Ultima resposta 8 de mai. de 2010
Respostas 2
Participantes 3