腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(385)
视频
沙龙
1
回答
如何将
用户
对象
(
从
Python
Flask
)
发送回
前端
(
Angular
),
而
不
发送
密码
、
散
列
和
盐
?
、
、
我正在使用
Flask
作为我的WebApp的Rest API。 在
前端
,我经常使用User
对象
,这就是为什么我需要从后端使用它来处理
用户
数据。我担心的是,user
对象
有一个属性password,当我请求一个user
对象
时,这个属性显然也会被
发送
到
前端
。我是不是应该定义另一个像UserPublic这样的类来
发送
到
前端
,然后去掉
密码
,或者有没有更好的方法来用
Flask
,SQLAlchem
浏览 11
提问于2021-02-23
得票数 1
回答已采纳
3
回答
如何只
发送
散
列
密码
而
不将
密码
存储在服务器上的明文中?
、
、
、
Client:
散
列
(nonce+ cnonce +
密码
)服务器:
散
列
(nonce+ cnonce +
密码
)当然,我不想这样做,因此我用
散
<
浏览 0
提问于2017-01-06
得票数 1
回答已采纳
6
回答
在
密码
加密中使用随机
盐
?
、
、
、
我已经看到了一些关于这个主题的其他线程,但是我似乎找不到一些关于在
密码
加密中使用随机
盐
的问题的答案。据我所知,这些步骤是这样的: 当检索
用户
密码
和
验证登录时,此方法如何工作?有一个答复说,应该检索
用户</em
浏览 0
提问于2010-10-26
得票数 4
回答已采纳
1
回答
将带哈希
密码
的自定义
用户
提供程序与http basic组合到后端api
、
、
我有一个REST API
和
一个用于该API的
前端
,它们都是用Symfony2编写的。我能以某种方式使
浏览 3
提问于2012-04-02
得票数 2
1
回答
帮助理解使用盐类
和
散
列
的基本
用户
身份验证。
、
、
由于某些原因,我不理解如何在客户端和服务器之间为
用户
执行安全身份验证。我已经阅读了很多资源,并且我了解如何使用
散
列
和
盐渍工具,但没有得到最终的图片。
用户
从
移动应用程序登录,移动应用程序向服务器
发送
请求。以下是我的理解:
散
浏览 0
提问于2012-08-30
得票数 9
回答已采纳
2
回答
RESTful web应用程序安全与认证方案
、
、
、
、
我正在计划一个系统,该系统将执行以下步骤以确保身份验证安全性:
用户
通过HTTPS以明文方式向服务器
发送
用户
名
和
密码
。使用
Python
的urandom函数生成唯一的salt (32个字符)Salt +
密码
使用bcrypt进行
散
列
存储在数据库表中的Salt
和
hash (SQL数据库,比键值慢,但我不太担心登录时的超标键:会话
浏览 0
提问于2015-01-30
得票数 4
回答已采纳
3
回答
如果
密码
是saltedhash,如何恢复
用户
忘记的
密码
?
、
、
我刚刚学会了使用salt
和
hash来保护我数据库中的
密码
。现在,我需要创建一个模块,允许
用户
在忘记
密码
时恢复
密码
。如果
密码
是不可逆的,我该怎么做呢?
浏览 0
提问于2011-08-13
得票数 2
回答已采纳
4
回答
为rest传输
用户
密码
、
、
、
我正在设计REST,并且在对
用户
进行身份验证的安全性方面存在一些问题。对于身份验证,我
不
希望
密码
以纯文本形式通过网络
发送
。为了绕过这个问题,我可以
发送
密码
的SHA-256
散
列
(
用户
名为salt),这样
密码
就不会以纯文本
发送
。在我的数据库中,我将存储以下
散
列
:SHA256(
密码
+ salt),如果两者匹配,我将进行比较。这个选项的问题是,我将使用快
浏览 5
提问于2012-10-24
得票数 8
回答已采纳
3
回答
了解bcrypt password_hash中如何生成/使用盐分
、
、
、
、
除了web
前端
,
用户
还可以使用不同的智能手机客户端连接到web应用程序,使用REST。因此,在直接登录web应用程序
和
连接REST的原因时,
用户
都需要进行身份验证。直到一个最新的FOSUserBundle更新了一个bcrypt
密码
哈希
和
存储在数据库中的已使用的salt。 当使用REST连接时,salt将被传输到客户端,以便使用相同的salt在本地
散
列
密码
。
散
列
密码
比
发送回<
浏览 5
提问于2016-12-06
得票数 12
回答已采纳
2
回答
使用salt对
密码
进行双重
散
列
会更安全吗?(稍微复杂一点)
、
、
在这种情况下,需要通过http/s对
用户
进行认证。如果有人试图认证,他会
发送
他的
浏览 3
提问于2014-04-10
得票数 0
8
回答
哈希( hash ()) vs加盐哈希
、
、
、
由于的引入,仅使用哈希
密码
(e.x: MD5)存储在数据库中的
密码
是。我不知道为什么要使用
盐
,并为每个
密码
添加额外的条目来存储
盐
?为什么我们
不
直接使用hash(hash(password)),甚至是hash(hash(hash(password))) 放盐更安全吗?
浏览 10
提问于2010-12-19
得票数 3
回答已采纳
2
回答
具有身份验证的移动电话的RESTful API
、
、
、
、
我想为移动应用程序(
和
一些
前端
应用程序)创建restful。 我选择通过HTTPS进行基本身份验证,因为我认为现在已经足够了,而且它看起来很容易实现。所以我应该有
用户
名
和
散
列
密码
,保存在达比里,对吗?然后,当
用户
在应用程序中写入
用户
名
和
密码
时,我会对
密码
进行
散
列
,并通过Base64加密并添加到header中,对吗?我如何解密这一点并与服务器端的数
浏览 4
提问于2014-04-08
得票数 1
回答已采纳
6
回答
散
列
值和加盐值
、
、
我正在开发一个小的网络应用程序,内部认证
用户
。一旦
用户
通过身份验证,我的web应用程序就会将一些信息(如userID
和
人名)传递给第三方web应用程序。第三方开发人员建议我们对这些值进行
散
列
和加盐。因此,我计划做的是使用Apache Commons Digest Utils SHA512将userID、Person's name
和
一些Math.random()值作为
盐
进行
散
列
,并将该
散
列
字
浏览 0
提问于2010-06-04
得票数 9
回答已采纳
1
回答
登录-将
用户
数据传递到新窗口/将其存储为静态信息?[桌面应用程序]
、
、
、
、
一次可以由一个
用户
使用。当应用程序启动时,登录表单将允许
用户
键入
用户
名
和
密码
。登录后,将显示一个新窗口。我的问题是:应该将
用户
的ID
和
/或
用户
名传递给下一个窗口还是可以(我更希望这样)将这些数据存储在类的静态字段中并从任何地方访问它?听起来不太糟,因为我只允许一个
用户
在任何时候登录。
浏览 0
提问于2017-04-29
得票数 0
回答已采纳
2
回答
哈希登录
和
密码
?
、
对于登录,
用户
凭据通常是某种形式的“
用户
名”
和
匹配的“
密码
”。但是
用户
名呢?对
用户
名
和
密码
进行
散
列
会是个好主意吗?
浏览 0
提问于2018-05-04
得票数 1
回答已采纳
2
回答
为服务器
和
客户端上发生的哈希生成salt
、
、
假设我有一个API调用,它应该检查DB中是否存在电子邮件地址,
而
不
发送
实际的电子邮件地址。为此,我决定将电子邮件地址的SHA256
散
列
存储在DB中,并更新客户端以在API调用中
发送
电子邮件的SHA256
散
列
(
而
不是纯文本电子邮件地址)。 在计算
散
列
时,如何使用salt使其更安全?根据我的理解,有固定的
盐
和
完全不吃盐几乎是一样的。有任何方法,我可以有唯一的
盐
每个电子
浏览 0
提问于2018-06-29
得票数 0
回答已采纳
1
回答
如何检查两个哈希
密码
是否相同?
、
、
、
、
我正在编写一个程序,在将登录详细信息
发送
到服务器之前,我使用MD5对它们进行
散
列
,但在那里我必须将其与
从
数据库检索到的河豚(jBCrypt)
散
列
密码
进行比较。jBCrypt使用:// they are the same问题是,我没有要测试的候选
密码
我使用
用户
名、时间戳、随机字节<e
浏览 4
提问于2010-01-13
得票数 3
回答已采纳
9
回答
生成临时URL以重置
密码
、
、
我希望在我的网站上实现一个忘记
密码
的功能。我喜欢这样的选项,一封包含临时一次性使用URL的电子邮件将在一段时间后过期
发送
给
用户
。为了获得这些想法,我已经查看了以下页面,但我不确定如何使用ASP.NET
和
C#实现这些想法。正如其中一位
用户
所指出的那样,如果我可以在不将此信息存储在数据库中的情况下实现此功能,那将是最理想的。
浏览 0
提问于2009-12-31
得票数 34
回答已采纳
3
回答
从
伪随机字符串派生密钥
、
我想知道
从
带有单个迭代的伪随机字符串派生密钥是否安全。
用户
输入电子邮件
和
密码
派生k1 <- pbkdf2(
密码
: k0,salt: password,alg:'sha256',迭代
浏览 0
提问于2019-01-29
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
区块链技术详解和Python实现案例
Python赋能未来
只学十分钟,Python菜鸟也能开发一个区块链客户端
安全系列之——数据传输的完整性、私密性、源认证、不可否认性
Flask 1.0 终于发布,放弃支持 Python 2.6和Python 3.3
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券