А он почему то возвращает разные результаты для одной и той же строки . Там есть какая специфика сравнения, то есть, можно ли сравнивать как обычные строки ?
есть метод match в который ты зашифрованную стрингу кидаешь и зашифрованную и оно возвращает boolean
То есть нужно сравнивать через нее ? Я просто думал, что доверить это запросу в БД (искать совпадение логина и пароля)
ну когда чел пытается залогинится ты по юзернейму достаешь из бд его пароль в зашифрованном виде и в метод этот передаешь его стрингу переданую в качестве пассворда
Не в зашифрованном виде, а хэш пароля
Не надо хранить пароль в БД. Засмеют
Так я хэш храню
Тогда ок. Надо использовать BCryptEncoder или как он там, который в Spring или аналогичный
Обсуждают сегодня