Лучше ли повторно использовать Spring Boot PasswordEncoder для хеширования паролей разных пользователей?JAVA

Программисты JAVA общаются здесь
Anonymous
Лучше ли повторно использовать Spring Boot PasswordEncoder для хеширования паролей разных пользователей?

Сообщение Anonymous »

При весенней загрузке мы хешируем пароль следующим образом.
BCryptPasswordEncoder passwordEncoder = new BCryptPasswordEncoder(16);
String hashed = passwordEncoder.encode(plainTextPassword);

Хороша ли идея хранить PasswordEncoder в глобальной переменной и повторно использовать ее каждый раз, когда пользователь входит в систему или регистрируется?
Должны ли мы создавать новый кодировщик паролей каждый раз, когда он нам нужен?
BCryptPasswordEncoder passwordEncoder = new BCryptPasswordEncoder(16);


Подробнее здесь: https://stackoverflow.com/questions/798 ... t-users-pa

Вернуться в «JAVA»