腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(1711)
视频
沙龙
0
回答
无法
通过
keycloak
admin
api
重新
列出
预期
的
密码
盐
值
我尝试将用户添加到
keycloak
3.4.3,最终
通过
管理
api
添加json文件,如下所示。"hashIterations" : 27500, } ],} 未注册Salt
值
,因为它已写入json文件。例如,当使用时,
盐
值
&
浏览 23
提问于2018-07-19
得票数 1
1
回答
密钥掩蔽
通过
REST
通过
散列重置用户
密码
、
、
在密钥披风‘重置
密码
’REST中使用
的
CredentialRepresentation包含哈希算法、散列
密码
、散列迭代等字段。这意味着我可以传递散列
密码
及其所有散列规范,而不是将纯文本
密码
传递给服务。这正是我想要做
的
,因为传递纯文本
密码
感觉不对。 然而,当我试图调用没有纯文本
值
的
服务时,我会得到一个400错误,错误消息是纯文本
值
丢失了。有没有办法只传递散列
密码
?
浏览 0
提问于2016-10-30
得票数 1
回答已采纳
1
回答
java.lang.LinkageError: ClassCastException RuntimeDelegate.class
、
、
、
、
/javax/ws/rs/ext/RuntimeDelegate.class这个平台在某个地方包括jsr311-
api
-1.1.1.jar,并且需要它现在,我想
通过
一个XWiki扩展连接一些密钥披风功能,我需要这个如我们所见,
keycloak
-
admin
-client需要一些提供
的
依赖项,包括:
浏览 0
提问于2018-09-11
得票数 2
回答已采纳
1
回答
Docker
Keycloak
Mysql卷不持久化数据
、
我正在尝试使用
keycloak
和mysql容器来保存访问我
的
网站
的
用户。environment: -
KEYCLOAK
_PASSWORD=
admin
start_period: 20s mysqldata
浏览 2
提问于2021-07-28
得票数 2
1
回答
jHipster:如何为生产中
的
简单用户设计新
的
用户模块?
、
、
、
、
我用jHipster和
Keycloak
安装了新版本
的
OAuth。我不知道凯斗篷
的
结局,似乎很酷。我
的
问题是: 真正
的
用户将如何操作事物如何“更改护照”,“忘记护照”,“更改名称”.我没有在应用程序
的
网络中看到这些信息,我认为密钥披风
的
网络是给管理员
的
,而不是简单
的
用户。在旧
的
应用程序中,我将jhi_user与我
的
主类关联起来,以构建类似的多租户。现在我看到了jhi_user表,但是用户在
浏览 0
提问于2018-05-22
得票数 1
14
回答
Keycloak
8:已经添加用户名'
admin
‘
的
用户
、
、
、
我收到错误:用户名'
admin
‘
的
用户已经添加到'/opt/jboss/
keycloak
/standalone/configuration/
keycloak
-add-user.json’中- name: Install
keycloak
project_name: appauth pull: yes def
浏览 8
提问于2020-01-05
得票数 64
4
回答
为rest传输用户
密码
、
、
、
我正在设计REST,并且在对用户进行身份验证
的
安全性方面存在一些问题。对于身份验证,我不希望
密码
以纯文本形式
通过
网络发送。为了绕过这个问题,我可以发送
密码
的
SHA-256散列(用户名为salt),这样
密码
就不会以纯文本发送。在我
的
数据库中,我将存储以下散列:SHA256(
密码
+ salt),如果两者匹配,我将进行比较。这个选项
的
问题是,我将使用快速哈希算法计算哈希,而salt不是随机
的
。 在安全方面,最佳实践是使用带
浏览 5
提问于2012-10-24
得票数 8
回答已采纳
3
回答
我是否可以将我自己
的
凭据数据库与谷歌身份平台连接起来,以便为单点登录- OpenID连接身份验证构建自定义身份提供者?
、
、
、
、
我有自己
的
SQL Server数据库,其中包含用于身份验证
的
用户名/
密码
。我想用一个Identity Management提供者在这个数据库
的
基础上构建一个定制
的
Identity Provider,这样就可以注册其他应用程序,并且它们
的
用户可以
通过
OIDC进行身份验证。我研究了一些教程,他们说一些Identity Management提供商,如:OneLogin,Okta...可以与我们自己
的
证书数据库集成。但对于Google Identit
浏览 65
提问于2020-06-29
得票数 1
1
回答
JHipster OAuth2 +
Keycloak
用户相关用例
、
、
、
通过
各种谷歌搜索和阅读,我发现,为了与JHipster生成
的
应用程序进行移动/社交集成,我应该使用OAuth2。我这样想对吗?(我似乎找不到一个明确
的
答案) 提前谢谢你。
浏览 1
提问于2018-07-18
得票数 0
回答已采纳
2
回答
禁用密钥遮盖时
的
多次登录
、
是否可以在
Keycloak
上禁用多次登录?我在我
的
PC上登录了我
的
浏览器,然后我在我
的
手机上做了一个登录...此时,
keycloak
使我
的
另一个浏览器
的
令牌失效。 有可能吗?
浏览 3
提问于2017-04-11
得票数 8
5
回答
如果我只有一个数据库列,我如何存储一个咸
密码
散列?
、
、
、
我已经读过许多关于这个主题
的
这样
的
问题,但是我还没有了解存储
密码
的
盐渍散列
的
应用实践。
密码
"foobar12“(我们是而不是讨论
密码
强度
的
)。Java中
的
MessageDigest提供了MD5,SHA1 (
通过
现代实现中
的
SHA512,当然是1.6)。此外,
列出
的
大多数RDBMS为插入、更新等方面的MD5加密功能提供了方
浏览 14
提问于2010-05-12
得票数 1
回答已采纳
2
回答
返回PHP新
密码
散列
API
中使用
的
salt
值
、
、
我目前正在实现一个webapp,它利用PHP
的
(将作为V5.5
的
一部分发布)
密码
处理
API
。我认为这真的很好,但我想知道是否有人知道为什么password_get_info()不返回计算给定哈希时使用
的
盐
值
?解释说,所讨论
的
函数不返回salt,但没有解释为什么: 第二个元素是“options”,它包括
通过
散列算法使用
的
选项,但使用
的
salt除外。我之所以问这个问题,是因为当用户
的</em
浏览 2
提问于2013-05-07
得票数 2
回答已采纳
4
回答
Salt生成和开源软件
、
、
、
、
据我所知,生成
盐
的
最佳实践是使用一些存储在源代码中
的
神秘公式(甚至是魔法常量)。我正在做一个项目,我们计划将其作为开源发布,但问题是,随着源代码
的
出现,生成
盐
的
秘密公式也随之而来,因此可以在我们
的
网站上运行彩虹表攻击。我想很多人在我之前已经考虑过这个问题,我想知道最好
的
实践是什么。在我看来,如果代码是开源
的
,那么使用salt就没有任何意义,因为salt可以很容易地进行逆向工程。 有什么想法?
浏览 1
提问于2009-10-30
得票数 76
回答已采纳
5
回答
使用数据
的
散列作为
盐
、
、
我想知道--将散列用作自身
的
盐
有什么缺点吗?这可以防止使用查找表,并且不需要在数据库中存储
盐
。如果攻击者不能访问源代码,他将
无法
获得算法,这将使暴力暴力变得更加困难。 有什么想法?(我有一种直觉,这是不好
的
-但我想检查它是否真的是这样,如果是,为什么。)
浏览 2
提问于2010-01-09
得票数 1
回答已采纳
1
回答
Keycloak
管理客户端响应不良请求,试图
列出
领域
、
我试图
通过
使用Java管理客户端作为管理用户
列出
使用Java管理客户端
的
领域,尝试对一个新实例
Keycloak
(碰巧运行在Docker容器中)
的
健康状况进行简单测试。我必须如何配置
Keycloak
或
admin
客户端来执行这个简单
的
查询?, } 该测试失败恰好是在Ecli
浏览 0
提问于2020-09-03
得票数 3
回答已采纳
4
回答
密钥披风迁移散列
密码
、
、
我正在尝试将用户从旧
的
Drupal 6 CMS迁移到
Keycloak
。我想用他们
的
旧
密码
迁移用户,然后给他们
的
配置文件分配一个“更新
密码
”所需
的
操作。然而,迁移
密码
似乎有问题,因为我只能以散列形式访问它们。下面是我发送给
Keycloak
的
JSON: "hashedSaltedValue&
浏览 0
提问于2019-09-03
得票数 5
回答已采纳
2
回答
如何开通
keycloak
的
REST
API
?
如何开通
keycloak
的
REST
API
(添加用户、启用用户、禁用用户...)? 问候
浏览 30
提问于2018-11-13
得票数 17
回答已采纳
6
回答
盐渍:使用用户名合理吗?
、
我正在辩论使用用户名作为一种加密
密码
的
方法,而不是将随机字符串与名称一起存储。我
的
理由是,
盐
的
目的是为了防止彩虹表,那么是什么使得这比另一组数据更不安全呢?例如,vs有什么真正
的
原因,我不能只停留在用户名和简化
的
事情?我在网上搜索
的
唯
浏览 0
提问于2010-07-27
得票数 10
回答已采纳
2
回答
32位整数
的
散列是否比整数本身具有更好
的
哈希
盐
?
、
、
、
我有一个场景,其中我已经有一个资源
密码
表存储为未加盐
的
128位散列。我
无法
强迫所有者提供新
的
密码
,所以我试图
通过
重新
散列所有的
密码
来缓解这种情况。不幸
的
是,我只能从现有数据中提取salt,而我能保证
的
唯一数据将保持一致,就是对象
的
(顺序)32位整数ID。 除了增加一层模糊之外,
通过
散列ID来延长
盐
的
长度有什么好处呢?重复整数以获得128位
浏览 0
提问于2016-06-24
得票数 4
3
回答
为什么要在数据库中存储salt和散列
密码
、
、
我目前正在一个系统上工作,我需要存储哈希
密码
。我使用cryptographically secure pseudo-random number generator(CSPRNG)生成salt。我正在使用PBKDF2对附加于salt
的
密码
进行散列,最终将存储在数据库中。 我没有得到
的
是为什么我甚至需要将salt和hashed password一起存储在数据库中。我确实理解salt
的
目的。它大大降低了rainbow and lookup攻击成功
的
几率。同样,具有相同
密码
<e
浏览 0
提问于2018-05-22
得票数 2
回答已采纳
点击加载更多
相关
资讯
PHP处理密码的几种方式
一种保护云中的密码的加密方法
密码及加密方式
渗透基础——命令
部署更新,化繁为简
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券