我们有一个与多个外部系统通信的 J2EE 应用程序。每个外部系统都希望我们的应用程序通过用户名/密码进行身份验证。因此,每当我们与外部系统通信时,我们都需要发送用户名/密码。问题是存储这些密码。我们希望以安全的形式存储这些密码。显然我们不能使用 MD5 来哈希密码,因为我们需要将密码发送到外部系统。所以我们需要对密码进行加密。
对于这个特定问题的最佳实践是什么?
encryption passwords jakarta-ee
encryption ×1
jakarta-ee ×1
passwords ×1