Мы намерены изменить свойства дайджеста нашего файла user-mgt.xml, чтобы внести изменения в способ хранения наших паролей (WSO2IS 5.3.0)
...
<Property name="PasswordDigest">SHA</Property>
<Property name="passwordHashMethod">SHA</Property>
<Property name="StoreSaltedPassword">false</Property>
...
Мне любопытно, будет ли WSO2IS автоматически обрабатывать обновление существующих пользователей или мне нужно будет следовать процессу, аналогичному описанному здесь .
РЕДАКТИРОВАТЬ: Я также отмечу, что мы собираемся также начать солить пароли. Пока что мой подход (опять-таки, при условии, что wso2 не будет автоматически обрабатывать это) будет заключаться в добавлении нового локального аутентификатора, который появится перед базовым аутентификатором для обновления паролей без солей.