2010-07-15 124 views

回答

0

看看Emmet项目。为基于Spring的项目提供用户管理子系统是其两个目标之一。 (另一个目的是提供SpringSecurity增强和盆栽布线文件来支持Shibboleth的,各种“混合”登陆计划,以及其他的东西。)

(免责声明 - 我埃米特的主要作者。)

+0

Stephen C,Emmet怎么了?看起来好像还没有被触及。它是好还是坏,还是已经移动了? – Victor 2013-08-29 21:09:40

0

除Emmet之外,这里似乎并不是一个好的解决方案。正如剑桥大学安全研究人员观察到的那样,部分问题是缺乏共识和标准: -

密码实施是数千个网站实施的一项非常普遍的任务,但标准对于改进处理。在良好的标准出台之前,它们的作用部分地由行业实际标准或社区驱动的指导方针来实现,这些标准仍然在网络上散布,噪音很大。

Passwords in the wild, part III: password standards for the Web

(即博客系列的其余部分是在这个领域非常有趣和有用的)。

部分功能由Spring Security提供(例如,密码编码组件)。