потім його можна було б перевіряти на валідність?
в базі його теж треба тримати захешованим (а ще краще з сіллю) Передавати можна і звичайним текстом, тільки в post body, не в url І не треба його розшифровувати ні в якому випадку, бо тоді це ніяка не функція хешування, і якщо його ви зможете розшифрувати, тоді й інші зможуть
При регистрации тебе передают пароль в чистом виде, ты его хэшируешь и кладешь в БД При повторных логинах тебе снова чистый пароль передают, ты его хэшируешь по тому же алгоритму и сравниваешь с тем что в БД, если совпадает значит пароль корректный
Обсуждают сегодня