IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Spring Java Discussion :

Implémentation de UserDetailsService et hashage du mot de passe


Sujet :

Spring Java

  1. #1
    Candidat au Club
    Inscrit en
    Septembre 2009
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : Septembre 2009
    Messages : 6
    Points : 3
    Points
    3
    Par défaut Implémentation de UserDetailsService et hashage du mot de passe
    Bonjour à tous!

    Je débute dans Spring Security et je suis actuellement sur un problème.

    Dans un premier temps, j'ai conçu mon projet avec le User par défaut, j'ai donc utilisé le provider jdbc et ajouté une sécurité SHA-1 dans mon security.xml pour les mots de passe:

    Code xml : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    <security:password-encoder hash="sha">
      <security:salt-source user-property="username"/>
    </security:password-encoder>

    Je modifie mon password en base en utilisant SHA-1, je me logge, ça marche.

    MAIS

    Le profil User par défaut n'est pas très complet, aussi j'ai créé un modèle User qui implémente UserDetails et j'ai créé une classe qui implémentait UserDetailsService (comme dit dans la doc...). Je teste sans hashage, ça marche, mais une fois le SHA-1 installé, impossible de me logger!!!

    Y a-t-il qqc à modifier dans le projet?? Connaissez-vous des exemples de UserDetailsService+PasswordEncoder?

    ++

  2. #2
    Expert confirmé
    Homme Profil pro
    Inscrit en
    Septembre 2006
    Messages
    2 937
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2006
    Messages : 2 937
    Points : 4 358
    Points
    4 358
    Par défaut
    une petite erreur dans le get ou le set du champ password sans doute…

    le cas classique d'erreur par distraction est une asymétrie en le get/set en ce qui concerne l'encryptage du password…
    l'autre cas classique de distraction est le double encryptage du password lors de l'initalisation de l'entité quand elle est chargée du repository…

    un bon vieux "cave man debugging" (System.out.println bien placé…) vous apportera sans doute la solution…

  3. #3
    Candidat au Club
    Inscrit en
    Septembre 2009
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : Septembre 2009
    Messages : 6
    Points : 3
    Points
    3
    Par défaut
    Je ne gère pas l'encryptage du password dans mon UserDetaillsServiceImpl. Je m'occupe de remonter uniquement mon User de la base, je pensais que le fait de spécifier le password-encoder dans le security.xml suffisait.

Discussions similaires

  1. [WD19] Hashage mot de passe pour vérification
    Par Orion1987 dans le forum WinDev
    Réponses: 2
    Dernier message: 06/02/2015, 09h08
  2. hashage de mots de passe incorrect
    Par supcomingenieur dans le forum Langage
    Réponses: 3
    Dernier message: 30/05/2013, 18h04
  3. [1.x] sfDoctrineGuardPlugin et hashage de mot de passe
    Par etoileweb dans le forum Symfony
    Réponses: 6
    Dernier message: 03/11/2010, 15h25
  4. Hashage de mot de passe en SHA-1
    Par Yoann.chambonnet dans le forum Spring
    Réponses: 1
    Dernier message: 29/09/2009, 16h03
  5. Sécurité BDD, hashage des mots de passe
    Par Link3 dans le forum PHP & Base de données
    Réponses: 5
    Dernier message: 12/10/2006, 18h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo