为啥验证的是md5加密之后的password,用户登录可不会输入加密后的密码

来源:6-5 基于 JWT + RSA256 的授权(1)

qq_兰桨_0

2021-08-24

一哥好:
如题,为啥在generateToken的findByUsernameAndPassword方法中不传递md5加密之后的password

写回答

1回答

关你何事

2021-08-25

这个不是重点吧,这个可以改下验证账号密码部分就可以了,主要讲的是思想

1
3
慕仔4607872
回复
littleRita
在另外一门课程的老师,不但在前端md5加密,到后端又md5加密了一次才验证或保存。前端不加密,用户在公共场合用免费路由啥的容易被人捕获到密码
2022-01-16
共3条回复

Spring Cloud / Alibaba 微服务架构实战

从架构设计到开发实践,手把手实现

1226 学习 · 674 问题

查看课程