в момент регистрации, и потом удаляется? таблица с кодами была бы значительно меньше
не очень понял вопроса. вопрос в том зачем его хранить в базе в принципе?
это бы вообще на стороне приложения делать
на стороне клиента хранить код подтверждения?
ну "хранить" его это дело такое себе. А по существу код должен генерироваться определенным правилом и существовать только на клиенте и только короткое время
что значит храниться на клиенте? допустим, клиент отсылает запрос на бэк «я хочу зарегаться» с бэка приходит код подтверждения в этот момент на клиенте может «украсться» этот код и ввестись
нет, в том смысле что это отдельная сущность
код подтверждения приходит не с бэка, а через смс
ну да, но если брать вариант «хранить его на клиенте», то без отправки с бэка на клиент это не сделать
вот тут вам и не хватает матчасти про шифрования и соль
а при чем тут шифрования? не, я не спорю, просто у меня мнение, что все фирмы хранят код на бэке, если это не так, то я буду только рад новой информации)
ну погуглите уже
я чет тоже не понял, мы точно об одном и том же думаем?
у всех приличных мест пароль не хранится
код это не пароль же
а, мать моя
погуглил, правда пару минут, но все что увидел - это хранить на бэке еще было предложение - генерировать исходя из времени и номера телефона, но это точно небезопасно)
единоразовый ключ регистрации - на бэке проще, но там надо чтобы он был красивый
так все таки как правильнее? На бэке или клиенте?
я прочитал тухесом изначальный запрос и подумал на пароль
Обсуждают сегодня