Avoid eager PasswordEncoder initialization in ClientSecretAuthenticationProvider
I maintainer di solito rispondono entro 3 giorni
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 78/100
- Tipo di issue
- Bug
- Chiarezza
- Specificata chiaramente
- Stato di attività
- Attiva
- Ambito
- authentication, security
Direzione di ricerca
Inizia da oauth2/oauth2-authorization-server/src/main/java/org/springframework/security/oauth2/server/authorization/authentication/ClientSecretAuthenticationProvider.java e confronta l’inizializzazione dell’encoder con quella di core/src/main/java/org/springframework/security/authentication/dao/DaoAuthenticationProvider.java. Controlla PasswordEncoderFactories.createDelegatingPasswordEncoder() e l’utilizzo di SingletonSupplier. Il lavoro è completato quando l’API pubblica e il comportamento predefinito vengono preservati, consentendo al contempo la costruzione con un encoder compatibile con FIPS personalizzato senza creare eagermente l’encoder predefinito.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
ClientSecretAuthenticationProvider eagerly initializes its default PasswordEncoder using PasswordEncoderFactories.createDelegatingPasswordEncoder()
in its constructor.
This factory creates legacy MessageDigestPasswordEncoder instances, including MD5. On a FIPS-compliant JDK where MD5 is unavailable, constructing ClientSecretAuthenticationProvider fails even
when a custom FIPS-compatible PasswordEncoder is configured.
This is similar to the issue discussed in gh-14670.
DaoAuthenticationProvider already avoids this problem by lazily initializing its default PasswordEncoder using SingletonSupplier.
I would like to suggest to apply the same pattern to ClientSecretAuthenticationProvider, preserving the existing public API and default behavior while avoiding construction of the default encoder
when setPasswordEncoder() is used.
I would be happy to submit a PR if this approach sounds correct.
- Lingua principale
- Java
- Stelle
- 9.6k
- Fork
- 6.4k
- Merge medio
- 1g 20h
- PR unite (30g)
- 54
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di spring-projects/spring-security
-
status: waiting-for-triage type: bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
spring-projects/spring-security#19781 ·
I maintainer di solito rispondono entro 3 giorni
-
status: waiting-for-triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
spring-projects/spring-security#19733 ·
I maintainer di solito rispondono entro 3 giorni
-
[doc issue] filter orderingApertastatus: waiting-for-triage type: enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
spring-projects/spring-security#19730 ·
I maintainer di solito rispondono entro 3 giorni
-
status: waiting-for-triage type: bug
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
spring-projects/spring-security#19728 ·
I maintainer di solito rispondono entro 3 giorni
-
status: waiting-for-triage type: bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
spring-projects/spring-security#19725 ·
I maintainer di solito rispondono entro 3 giorni
Tutte le issue di spring-projects/spring-security
Issue simili
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
openhab/openhab-core#5847 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
apache/parquet-java#3820 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
beehive-lab/jllm#187 ·