Регистрация по взрослому: @AuthenticationalPrinciple, JWT, UserDetails
Казалось бы, что может быть проще создания регистрации и логика: взял пароль, взял username, сохранил в базу, когда пользователь заходит, просто сравниваешь значения с теми, что лежат в базе.
А потом кто-то взламывает доступ к твоей базе и продает строчку за рубль. А если у тебя еще и приложение, где у пользователя есть информация о банковском счете, а у тебя пароли лежат незашифрованные в базе.
Сегодня я покажу как решить эту проблему.
Читать: https://habr.com/ru/articles/892480/?utm_campaign=892480
@a_cup_of_java | Другие наши каналы
Post #7204
1.56K