首页 > 解决方案 > 带有 MD5 哈希的 Spring Security OAuth2 令牌仍然安全吗?

问题描述

在 Spring Security OAuth2 中,readToken、getToken 等函数仍在使用 MD5 哈希算法。但这仅用于生成 authentication_id、token_id 而不是访问令牌本身。这被认为是安全的吗?如果用 SHA-256 算法覆盖所有这些函数会更好吗?

标签: javaspring-securityoauth-2.0md5sha256

解决方案


推荐阅读