보통 pbkdf2 해싱은
rawPassword + salt로 검증을 수행하잖아.
근데 Spring은 해시 + rawPassword로만 검증을하네?
솔트는 어떻게 유추하는거냐
ㅅㅂ
솔트 따로 만들어서 써야지. 의사난수 생성기 보통 기본 프레임워크에 다 들어가있다. 그거가지고 패스워드마다 매번 생성하고, 바이너리든 base64든 테이블 하나 더 만들어서 저장하면 됨
솔트 따로 만들어서 써야지. 의사난수 생성기 보통 기본 프레임워크에 다 들어가있다. 그거가지고 패스워드마다 매번 생성하고, 바이너리든 base64든 테이블 하나 더 만들어서 저장하면 됨