Size: a a a

Клуб Программистов

2020 April 22

Wn

Write name in Клуб Программистов
А есть какие-то тонкости, слабые места, которые уменьшат безопасность
источник

JF

Java Fuck You in Клуб Программистов
Всё зависит от алгоритма реализации
источник

Wn

Write name in Клуб Программистов
Тоесть слабые места появятся только при написании кода?
источник

JF

Java Fuck You in Клуб Программистов
Ну да
источник

JF

Java Fuck You in Клуб Программистов
Ты технологии для аутентификации знаешь?
источник

Wn

Write name in Клуб Программистов
Java Fuck You
Ты технологии для аутентификации знаешь?
Нет
источник

JF

Java Fuck You in Клуб Программистов
Ну смотри, можно использовать стандартные и готовы по типу Firebase https://firebase.google.com/products/auth
источник

JF

Java Fuck You in Клуб Программистов
Довольно хорошая штука, плюс Cloud
источник

JF

Java Fuck You in Клуб Программистов
Если нет возможности делать интеграции с сервисом, то можно использовать связку JWT, где используешь шифрование пароля с SHA256 + salt
источник

Wn

Write name in Клуб Программистов
Хорошо, спасибо, буду разбираться
источник

Wn

Write name in Клуб Программистов
источник

JF

Java Fuck You in Клуб Программистов
Какой язык?
источник

Wn

Write name in Клуб Программистов
Java Fuck You
Какой язык?
Javascript
источник

JF

Java Fuck You in Клуб Программистов
Тогда проще ещё
источник

JF

Java Fuck You in Клуб Программистов
Для бэка бери сразу ExpressJS + Sequelize
источник

JF

Java Fuck You in Клуб Программистов
Дальше есть библиотека jsonwebtoken https://www.npmjs.com/package/jsonwebtoken
источник

JF

Java Fuck You in Клуб Программистов
При помощи неё генерируешь токен
источник

JF

Java Fuck You in Клуб Программистов
Пароль шифруешь как угодно, но лучше взять crypto из ExpressJS и там функцию crypto.pbkdf2Sync ею сгенерировать с солью и sha512 шифрование пароля и его потом хранить
источник

Wn

Write name in Клуб Программистов
Хорошо, понял
источник
2020 April 23

CV

Captain Jack Vielfrass in Клуб Программистов
Read Only
Или переустанови винду
Чет ору
источник