170 похожих чатов

Хай! Как безопасно хранить имя и пароль пользователя? чтобы пользователь не

вводил его каждый раз, а ввёл 1 раз и он запомнился

8 ответов

2 просмотра

Хранить не пароль а его хеш

это два разных вопроса

где хранить? что представляет собой твоя программа?

Best practice: 1. Создать юзера с правами ТОЛЬКО на запуск процедур 2. Создать процедуры получения хеша и юзернейма (сравнения их) 3. Создать процедуру с созданием юзера Вы великолепны З.Ы: применимо к SQL базам данных

Пароль нигде не хранить, передавать только хеш причем лучше прям с фронта. Получать токен сессии и дальше ходить только с токеном. Можете посмотреть в сторону keycloak и oauth2

Roman
Пароль нигде не хранить, передавать только хеш при...

Хм... вроде разговор про толстый клиент. В схеме клиент - БД

Roman
Пароль нигде не хранить, передавать только хеш при...

Плохой совет. Если передавать с фронта хеш, а потом хранить его в базе, то теперь паролем будет по сути сам хеш, а значит мы храним пароль в открытом виде.

Похожие вопросы

Обсуждают сегодня

подскажите пожалуйста, как мне освободить результат записанный в переменную result? в чем проблема подскажите если МОЖЕТЕ?
Михаил Helper
28
Скажите, тут нет проблемы? IMyInterface1 = interface function GetInterface2: IInterface2; ... function TMyInterface.GetInterface2: IInterface2; begin Result := TI...
Ruslan aka DUDE
18
есть тут кто-то , кто только начал изучать си? если проходите курс на степике или как-то сами изучаете, пишите, может, скооперируемся?..
Eule
25
возможно для форматирования TimeStampZ нужен другой механизм, не?
Роман Лях (rgreat)
13
Добрый день. Абракадабра в 12-й студии ввела новый тип поля БД TSQLTimeStampOffset, использую в постгресе timestampz и вот с 12-й версии начались чудеса! До этого поля times...
Delphi Photo
9
Коллеги, здравствуйте! А можно узнать ваше мнение относительно Wolfram Mathematica vs Julia? Просто у меня стоит выбор между тем, чтобы продолжить преподавать Wolfram Mathemat...
Илья Гаража
10
Обновленный chat тестили уже господа? Готовимся на заводы ? Простой проект на ларавель собирает за 1 ответ..
Jacov Borisov
14
Дык какой описанный сценарий то? Единственное, что вижу я - это то что есть какой то интерфейс1 , про который известно, что у него есть метод, который возвращает другой интерф...
Jack128
7
А если без шуток, на чем десктоп сейчас пишут кроссплатформенный (ну чтобы с минимальным допиливанием под каждую платформу) и чтобы хорошая производительность софта была. Толь...
🐈
9
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
Карта сайта