мы от клиента получаем пароль в оригинальном виде хешим и сохраняем в бд, так? Или это лучше делать на стороне клиента? Тогда возникает вопрос по тому, как сравнивать пароли, если тот же bycryptjs самостоятельно генерирует соль и соответсвенно неясно как сравнивать хеш с бд и полученый от пользователя?
Если ты делаешь хеш на стороне клиента, то любой кто получит доступ к бд может юзать пароли. Понимаешь что смысл хеша теряется?
Обсуждают сегодня