В браузере пользователь будет видеть наименование ресурса и пароль к нему. И у меня возник вопрос: как правильно поступать с паролями, которые пользователь хочет сохранить? Я склоняюсь к тому, что сервер и бд не должны знать реальных пользовательских паролей, соответственно их нужно шифровать на стороне клиента и в зашифрованном виде отправлять на сервак. Подскажите, может есть более православный способ обезопасить пользовательские данные в таком приложении?
хеширование?
Не, не подходит. Пароль же обратно нужно будет расшифровать
тогда возможно jwt токен, но его расшифровать тоже изи так то
Обсуждают сегодня