с хэшированием, как она работает я понял, но не могу понять как работать с солью. Вот мы хэшируем пароль вместе с солью - все ок. Но когда мы будем сверять хэши, откуда я возьму ту самую соль которая была использована при кэшировании, или мне нужно к каждому паролю сохранять эту соль?
Crypto или bcrypt?
по-хорошему, 1. Хешируете на фронтЕ без соли, что-бы пароль не передавался во сети в открытом виде. 2. Хешируете на бэке со случайно сгенерённой солью. Соль храните в базе где юзеры. При сравнении просто добавляете соль из базы к полученному хэшу от фронтА.
Обсуждают сегодня