172 похожих чатов

Ну а зачем он там тогда, если он существует только

в момент регистрации, и потом удаляется? таблица с кодами была бы значительно меньше

20 ответов

6 просмотров

не очень понял вопроса. вопрос в том зачем его хранить в базе в принципе?

это бы вообще на стороне приложения делать

canc3l
это бы вообще на стороне приложения делать

на стороне клиента хранить код подтверждения?

D- Автор вопроса
Павел
на стороне клиента хранить код подтверждения?

ну "хранить" его это дело такое себе. А по существу код должен генерироваться определенным правилом и существовать только на клиенте и только короткое время

canc3l
ну "хранить" его это дело такое себе. А по существ...

что значит храниться на клиенте? допустим, клиент отсылает запрос на бэк «я хочу зарегаться» с бэка приходит код подтверждения в этот момент на клиенте может «украсться» этот код и ввестись

D- Автор вопроса
Павел
не очень понял вопроса. вопрос в том зачем его хра...

нет, в том смысле что это отдельная сущность

D- Автор вопроса
Павел
что значит храниться на клиенте? допустим, клиент ...

код подтверждения приходит не с бэка, а через смс

D
код подтверждения приходит не с бэка, а через смс

ну да, но если брать вариант «хранить его на клиенте», то без отправки с бэка на клиент это не сделать

Павел
ну да, но если брать вариант «хранить его на клиен...

вот тут вам и не хватает матчасти про шифрования и соль

canc3l
вот тут вам и не хватает матчасти про шифрования и...

а при чем тут шифрования? не, я не спорю, просто у меня мнение, что все фирмы хранят код на бэке, если это не так, то я буду только рад новой информации)

D- Автор вопроса
canc3l
ну погуглите уже

я чет тоже не понял, мы точно об одном и том же думаем?

D
я чет тоже не понял, мы точно об одном и том же ду...

у всех приличных мест пароль не хранится

D- Автор вопроса
canc3l
ну погуглите уже

погуглил, правда пару минут, но все что увидел - это хранить на бэке еще было предложение - генерировать исходя из времени и номера телефона, но это точно небезопасно)

Павел
погуглил, правда пару минут, но все что увидел - э...

единоразовый ключ регистрации - на бэке проще, но там надо чтобы он был красивый

canc3l
единоразовый ключ регистрации - на бэке проще, но ...

так все таки как правильнее? На бэке или клиенте?

Павел
так все таки как правильнее? На бэке или клиенте?

я прочитал тухесом изначальный запрос и подумал на пароль

Похожие вопросы

Обсуждают сегодня

я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
35
How to create an OS in C? what to study?
Linus
18
читать файл максимально быстро? странный вопрос))
zamtmn
53
Привет, кто может сделать юзербота с апи? Задачи: - создавать группы - создавать каналы - задавать для созданных каналов аватарку или эмоджи, имя группы - добавлять в группы...
Lencore
11
тоесть, указав return eax, сгенерируется никому ненужная инструкция mov eax,eax ?
Aiwan \ (•◡•) / _bot
24
@HemulGM Параметры у AddStream поменялись? Несостыковка какая-то
Катерина Свиридова
12
Подскажите, есть какие-то события создания/уничтожения у TFrame по типу TForm (OnCreate и OnClose/OnDestroy) ? Как отловить создание TFrame и "перед" уничтожением. На Tframe р...
Денис
8
а чем хуже?
Alexey Kulakov
10
Компания Elif ищет менеджера проектов, который будет заниматься поиском и ведением новых проектов. Прежде чем приступить к работе, вам нужно пройти наш недельный курс, где вы ...
Elif
1
Всем привет, передавал ли кто-нибудь File с рендер процесса в main? Просто виснет js. Где именно я без понятия. Не отрабатывают никакие логи. Как только я передаю обычный масс...
Ilya Ilya
4
Карта сайта