Javaの機密データを処理するためのベストプラクティスは文字配列を使用することですが、Spring SecurityのほとんどのメソッドでStringまたはCharSequenceを使用するのはなぜですか?たとえば、EncryptorsのメソッドはCharSequenceを受け取ります。実際、これらのメソッドのソースコードを見ると、実際にはCharSequenceをStringに変換してしまいます。そのプロジェクトの人々は、私がこれまで以上に多くの経験を積んできたので、何か不足しているはずです。どの人が機密データをこれらのメソッドに渡すかについての洞察は誰にもありますか?Spring Securityがパスワードの文字配列パラメータを提供しないのはなぜですか?
2
A
答えて
2
HttpServletRequestの文字列としてHTTP パラメータを返しますので、あなたは本当に サーブレットコンテナにパスワードの寿命を減らすために多くを行うことはできません。だから、Spring Securityは世界中のすべての手段 を使ってパスワードの有効期間を短縮することができますが、文字列がすでに存在するため、 は違いが生じません。
-Robウインチ(春のセキュリティ)迅速な返信用
関連する問題
- 1. Spring Securityが動作しないのはなぜですか?
- 2. Spring Securityは基本的な登録ソリューションを提供していますか?
- 3. Spring Security - UserDetailsServiceに追加パラメータを提供する方法
- 4. mysqlのデフォルトのパスワードが空文字列でないのはなぜですか
- 5. Spring SecurityでAuthenticationTokenを提供するコンポーネントは何ですか?
- 6. なぜwebRequest.onBeforeSendHeadersはbrowser.webNavigation.onBeforeNavigateの間にクエリ文字列を提供しないのですか?
- 7. JavaScriptのgetElementsByClassNameが配列ではないオブジェクトを提供するのはなぜですか?
- 8. Javaが配列を逆転させる標準機能を提供しないのはなぜですか?
- 9. VBAは文字列と配列のガベージコレクションを提供しますか?
- 10. java.time.LocalDateTimeがtoDate()メソッドを提供していないのはなぜですか?
- 11. 配列、辞書、文字列などを提供するCocoaのようなObjective-Cフレームワークはありますか?
- 12. ArrayBuilderの基本クラスがメソッドインタフェースを提供しないのはなぜですか?
- 13. なぜHaskellは1次元配列の折り畳みを提供しないのですか?
- 14. C#:なぜ文字列をパラメータとして文字列リテラルで構築できないのですか?
- 15. 文字配列 - forループが無限でないのはなぜですか?
- 16. なぜSpring Securityサービスで@PostFilterが動作しないのですか?
- 17. ユーザーのパスワードを使用しないSpring Securityのカスタム検証
- 18. JPA CriteriaQueryが更新クエリを提供しないのはなぜですか?
- 19. 文字列が同じでないのはなぜですか?
- 20. 文字列が値でないのはなぜですか?
- 21. アプリケーションサーバーは、提供できるSpringを提供しますか?
- 22. C++チュートリアルで文字列の配列が文字列に使用されているのはなぜですか?
- 23. JQueryが文字列配列ではなくMVCコントローラにnull配列を渡すのはなぜですか?
- 24. ファイルからの文字列が一般的な文字列と等しくないのはなぜですか?
- 25. 必須パラメータを供給していないプロンプトが私のような必須パラメータを持つ文字列
- 26. Spring Security 4 - CredentialsExpiredExceptionパスワードをリセットしてリダイレクトしない - XML設定
- 27. なぜIDSはRSAMのCライブラリ関数を提供しないのですか?
- 28. 文字列の配列をソートするときにqsort()が動作しないのはなぜですか?
- 29. なぜpython pandasがLinux whlファイルを提供しないのですか
- 30. WSSecurityEngineは、コールバック中にパスワードが提供されていないのにパスワードが提供されていないと示します
おかげでロブ。私はそれを恐れていた。言い換えれば、私は、過去の設計上の仮定が、セキュリティの意味にかかわらず、今生きなければならないデザインを決定するのではないかと心配していました。私は私が住んでいる世界を受け入れます。 – baron1405