我们在使用ReadOnlySQLAuthenticator配置数据库表作为认证源的时候,需要处理用户密码加密的问题。
如下图所示:
支持两种加密方式,分别是SHA-1和MD5。具体实现方式如下:
假设明文密码为welcome1,我们分别使用两种方式来生成对应的密文
MD5:
begin
dbms_output.put_line('{MD5}' ||
UTL_I18N.RAW_TO_CHAR(UTL_ENCODE.BASE64_ENCODE(DBMS_CRYPTO.HASH(UTL_I18N.STRING_TO_RAW('welcome1',
'AL32UTF8'),
typ => DBMS_CRYPTO.HASH_MD5))));
end;
即先进行md5然后在使用base64进行编码,最后还需要加上{MD5}前缀,以表明是采用的MD5方式。
SHA-1:
import java.security.MessageDigest;
import java.security.NoSuchAlgorithmException;
...
...
MessageDigest md;
String password = "welcome1";
md = MessageDigest.getInstance("SHA-1");
md.update("welcome1".getBytes());
byte[] hash = md.digest();
String encodedHash = "{SHA-1}" + new sun.misc.BASE64Encoder().encode(hash);
即先进行sha-1然后在使用base64进行编码,最后还需要加上{SHA-1}前缀,以表明是采用的SHA-1方式。