пользователь вводит свой пароль: «qwerty» => отправляет данные в body POST-запроса на сервер => сервер берет req.body.password и используя тотже process.env.CRYPRO_KEY преобразует «qwerty» в «k1h4i12urh21duid12h&1%$765$» и делает поиск по этому полю и находит данный документ.
Так можно будет сделать?
можно, но накладные расходы очень большие, т.к. криптография это всегда затратно само по себе и поиск у вас всегда будет по строке. ну и до кучи в базе у вас все будет строками храниться, что даст увеличение объема хранимых данных на диске. ну и потом у вас все равно пользовательские данные от момента ввода на форме и до момента получения данных на сервере ни чем не защищены, если допустить вероятность xss injection, то пароль уйдет на сторону
Начните с обычного md5 хеша с солью, это легко гуглится и есть куча примеров для любых стеков. Дальше будет проще
^ тогда для описанной мною процедуры это не подойдет похоже
Обсуждают сегодня