La bonne pratique est de hasher le mot de passe sur le serveur en Java et d'utiliser HTTPS pour le transférer de manière sécurisée.
Ne jamais faire confiance à ce qu'envoie le client (navigateur ou...