若依(不分离版)框架密码加密传输

最近遇到个问题,安全扫描提示若依系统:用户认证信息明文传输 ,失效的身份认证和会话管理。遇到问题那么就解决问题。

网上搜索了一下,全都是【前后端分离版本】的处理,包括官方文档里也是分离版本的介绍,其实这两种版本也没有特别大的差别。

两种获取公私钥方法,一种固定式,一种动态随机式。固定式比较简单,自己生成一组公私钥或者去现成网络上生成一组使用;动态随机式就是自己后台生成,具体逻辑可以搜索。这里我用第一种简单方法来处理。其实第二种可能更好一点,以后有空再弄。

开干。。。。。。。。

参考官网

插件集成 | RuoYi

1、工具类和官网一样,里面的私钥换成自己的

2、SysLoginController里面的登录方法修改一下

3、static里面增加文件jsencrypt.min.js,可以直接去网上下载

4、login.html中增加jsencrypt.min.js引入,一定要再login.js上面,因为login.js里面引用它。

5、修改login.js

=====================================================================

最终效果

前端加密效果

后端解密后效果:

  • 8
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值