Size: a a a

2021 February 08

AK

Andrei Kurosh in pro.net
Dr. Friedrich von Never
Мне казалось, что тот же identity хранит соль в одном поле с хэшом пароля.
Насколько я помню, так делалось только в гайде по миграции membership-базы в identity
источник

Dv

Dr. Friedrich von Ne... in pro.net
Andrei Kurosh
Насколько я помню, так делалось только в гайде по миграции membership-базы в identity
Хм, а мб ты прав. А в нормальной Identity как?
источник

Dv

Dr. Friedrich von Ne... in pro.net
Последний раз я ковырял её базу как раз после миграции из какой-то допотопной технологии.
источник

AK

Andrei Kurosh in pro.net
Dr. Friedrich von Never
Хм, а мб ты прав. А в нормальной Identity как?
Там отдельные поля
источник

NT

Nikita Tsukanov in pro.net
Dr. Friedrich von Never
Мне казалось, что тот же identity хранит соль в одном поле с хэшом пароля.
я так же делаю
источник

NT

Nikita Tsukanov in pro.net
это удобно
источник

NT

Nikita Tsukanov in pro.net
собсно OpenLDAP так же делает
источник

NT

Nikita Tsukanov in pro.net
там префикс определяющий "это вообще что" включающий в себя алгоритм хэширования
источник

AK

Andrei Kurosh in pro.net
Nikita Tsukanov
там префикс определяющий "это вообще что" включающий в себя алгоритм хэширования
Чем префикс более удобен, чем специальное поле?
источник

IC

Ilya Chernoudov in pro.net
Andrei Kurosh
Чем префикс более удобен, чем специальное поле?
тем что поле одно
источник

IC

Ilya Chernoudov in pro.net
сомнительный плюс, но, например некоторые логгеры распознают password и не логируют содержимое
источник

AK

Andrei Kurosh in pro.net
Ilya Chernoudov
тем что поле одно
Ну да, когда есть готовый механизм разделения данных (поля), давай его не использовать, а вместо этого велосипедить префиксы, разделители и прочее
источник

IC

Ilya Chernoudov in pro.net
Andrei Kurosh
Ну да, когда есть готовый механизм разделения данных (поля), давай его не использовать, а вместо этого велосипедить префиксы, разделители и прочее
у тебя есть ОЧЕНЬ СЕКРЕТНОЕ ПОЛЕ, и когда оно одно - за ним легче следить
источник

IC

Ilya Chernoudov in pro.net
но как я сказал - плюс такой себе
источник

AK

Andrei Kurosh in pro.net
Вот конкретно в случае с миграцией membership-identity необходимость использования разделителя была в том, что появилась необходимость хранить версию алгоритма хеширования пароля, а поля под это нет
источник

IC

Ilya Chernoudov in pro.net
Andrei Kurosh
Вот конкретно в случае с миграцией membership-identity необходимость использования разделителя была в том, что появилась необходимость хранить версию алгоритма хеширования пароля, а поля под это нет
источник

AK

Andrei Kurosh in pro.net
Но это НЕ удобно, это вынужденный костыль
источник

IC

Ilya Chernoudov in pro.net
Andrei Kurosh
Но это НЕ удобно, это вынужденный костыль
это безопасность/криптография - она всегда неудобная)
источник

GM

Gennady Movila in pro.net
а че у hangfire рили нет ни одного способа задать джобе имя кроме атрибута?
пиздос какой-то
источник

GM

Gennady Movila in pro.net
и дескрипшен наверное хуй задашь
источник