开发者社区 > 云原生 > 正文

Nacos密码是不是默认是jwt加密的?

Nacos密码是不是默认是jwt加密的?

展开
收起
-Feng、冯冯 2023-11-22 08:05:36 73 0
3 条回答
写回答
取消 提交回答
  • 面对过去,不要迷离;面对未来,不必彷徨;活在今天,你只要把自己完全展示给别人看。

    您好,Nacos 使用 JWT 加密来保护敏感信息,包括凭据。
    如果您使用 JWT 加密凭据,则必须使用 JWT 解密 API 才能解析凭据。请注意,使用 JWT 加密可有效保护敏感信息,并确保凭据的安全性。

    2023-11-29 14:57:38
    赞同 展开评论 打赏
  • Nacos的密码加密方式确实经过特殊处理。从源码中可以发现,当用户尝试修改密码时,会调用UserController.updateUser方法,在第155行进行更新前的加密操作。具体来说,Nacos使用的是spring security包下的密码加密实现类——BCryptPasswordEncoder。此外,Nacos还支持通过SPI机制抽象出加密和解密的操作,其中默认提供了AES的实现方式。用户也可以根据需要自定义加解密的实现方式。这些安全措施确保了用户信息的安全性。

    2023-11-22 10:07:01
    赞同 展开评论 打赏
  • 原密码需要你自己编译成Base64的。此回答整理自钉群“Nacos社区群4”

    2023-11-22 08:53:50
    赞同 展开评论 打赏

阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。

相关电子书

更多
workshop专场-微服务专场-开发者动手实践营-微服务-使用Nacos进行服务的动态发现和流量调度 立即下载
Nacos 启航,发布第一个版本, 云原生时代助力用户微服务平台建设 立即下载
量子加密通信技术 立即下载