クラス Argon2PasswordEncoder
- java.lang.Object
-
- org.springframework.security.crypto.argon2.Argon2PasswordEncoder
- 実装済みのインターフェース一覧:
PasswordEncoder
public class Argon2PasswordEncoder extends java.lang.Object implements PasswordEncoder
Argon2 ハッシュ関数を使用する PasswordEncoder の実装。クライアントはオプションで、使用するソルトの長さ、生成されたハッシュの長さ、CPU コストパラメーター、メモリコストパラメーター、並列化パラメーターを提供できます。
注:
現在の実装では、パスワードクラッカーが行う並列処理 / 最適化を利用しない Bouncy Castle を使用しているため、攻撃者と防御者の間に不必要な非対称性があります。
- 導入:
- 5.3
コンストラクター概要
コンストラクター コンストラクター 説明 Argon2PasswordEncoder()Argon2PasswordEncoder(int saltLength, int hashLength, int parallelism, int memory, int iterations)
方法の概要
すべてのメソッド インスタンスメソッド 具象メソッド 修飾子と型 メソッド 説明 java.lang.Stringencode(java.lang.CharSequence rawPassword)生のパスワードをエンコードします。booleanmatches(java.lang.CharSequence rawPassword, java.lang.String encodedPassword)ストレージから取得したエンコードされたパスワードが、エンコードされた後に送信された生のパスワードと一致することを確認します。booleanupgradeEncoding(java.lang.String encodedPassword)セキュリティを強化するためにエンコードされたパスワードを再度エンコードする必要がある場合は true を返し、そうでない場合は false を返します。
メソッドの詳細
encode
public java.lang.String encode(java.lang.CharSequence rawPassword)
インターフェースからコピーされた説明:PasswordEncoder生のパスワードをエンコードします。一般に、適切なエンコードアルゴリズムは、8 バイト以上のランダムに生成されたソルトと組み合わせた SHA-1 以上のハッシュを適用します。- 次で指定:
- インターフェース
PasswordEncoder内のencode
matches
public boolean matches(java.lang.CharSequence rawPassword, java.lang.String encodedPassword)インターフェースからコピーされた説明:PasswordEncoderストレージから取得したエンコードされたパスワードが、エンコードされた後に送信された生のパスワードと一致することを確認します。パスワードが一致する場合は true を返し、一致しない場合は false を返します。保管されたパスワード自体は決してデコードされません。- 次で指定:
- インターフェース
PasswordEncoder内のmatches - パラメーター:
rawPassword- エンコードおよび照合する生のパスワードencodedPassword- 比較するストレージからのエンコードされたパスワード- 戻り値:
- エンコード後の生のパスワードがストレージからのエンコードされたパスワードと一致する場合は true
upgradeEncoding
public boolean upgradeEncoding(java.lang.String encodedPassword)
インターフェースからコピーされた説明:PasswordEncoderセキュリティを強化するためにエンコードされたパスワードを再度エンコードする必要がある場合は true を返し、そうでない場合は false を返します。デフォルトの実装は常に false を返します。- 次で指定:
- インターフェース
PasswordEncoder内のupgradeEncoding - パラメーター:
encodedPassword- チェックするエンコードされたパスワード- 戻り値:
- セキュリティを強化するためにエンコードされたパスワードを再度エンコードする必要がある場合は true、そうでない場合は false。