вводил его каждый раз, а ввёл 1 раз и он запомнился
Хранить не пароль а его хеш
это два разных вопроса
где хранить? что представляет собой твоя программа?
Best practice: 1. Создать юзера с правами ТОЛЬКО на запуск процедур 2. Создать процедуры получения хеша и юзернейма (сравнения их) 3. Создать процедуру с созданием юзера Вы великолепны З.Ы: применимо к SQL базам данных
Пароль нигде не хранить, передавать только хеш причем лучше прям с фронта. Получать токен сессии и дальше ходить только с токеном. Можете посмотреть в сторону keycloak и oauth2
Хм... вроде разговор про толстый клиент. В схеме клиент - БД
Да потом увидел
Плохой совет. Если передавать с фронта хеш, а потом хранить его в базе, то теперь паролем будет по сути сам хеш, а значит мы храним пароль в открытом виде.
Обсуждают сегодня