WSO2的wso2_shared_db库中um_user表的密码采用哪种加密方式存储?
WSO2 Identity Server um_user表密码存储算法说明
默认情况下,WSO2 Identity Server不同版本的um_user表密码哈希算法存在差异:
- 5.7.0及以上版本:默认使用 PBKDF2 With HmacSHA256 哈希算法
- 5.7.0以下版本:默认使用 SHA256 加盐 哈希算法
注意:表中存储的是密码的单向哈希值,并非对称/非对称加密的密文,无法通过存储值反向还原得到原始明文密码。
补充说明:
- 存储在
um_user_password字段中的值会携带算法标识前缀,例如带有{PBKDF2WithHmacSHA256}前缀的内容就明确对应了使用的哈希算法类型 - 支持通过修改服务端部署配置自定义密码哈希算法,可选的算法还包括bcrypt、Argon2、PBKDF2 With HmacSHA512等
内容的提问来源于stack exchange,提问作者Frank
相关产品推荐
相关产品推荐

