一方では、次のようになっています。http: //forums.enterprisedb.com/posts/list/2481.page ここでは、フィールドをBYTEAとして宣言し、復号化できます。暗号化はdbレベルです。
反対側: https ://www.owasp.org/index.php/Hashing_Java ここではvarcharとして、承認するハッシュのみを比較します。
最後に、Springはhttp://static.springsource.org/spring-security/site/docs/3.1.x/apidocs/org/springframework/security/crypto/password/StandardPasswordEncoder.htmlを提供します+適用されるcharシークレット値はすべてに同じですパスワード?
どちらが最善のアプローチですか?(Springは、OWASPと同様のロジックを数行のコードでカプセル化することを理解しているので、Springに傾倒していますか?)