Mot de passe

Comment passer le mot de passe du frontend au backend

Comment passer le mot de passe du frontend au backend
  1. Est-il sûr d'envoyer un mot de passe au backend?
  2. Comment les mots de passe passent en toute sécurité du serveur au client?
  3. Devrais-je hacher le mot de passe avant de l'envoyer du côté du serveur?

Est-il sûr d'envoyer un mot de passe au backend?

Si vous hachez les mots de passe dans le backend, un attaquant doit d'abord les casser pour les utiliser sur votre site Web. Mais si vous les hachez en frontend, un attaquant n'a pas besoin de le faire, il peut simplement passer le hachage car il est stocké dans la base de données.

Comment les mots de passe passent en toute sécurité du serveur au client?

Ceci est généralement surmonté en chiffrant la communication entre l'utilisateur et le serveur. La forme de cryptage la plus courante est la norme de sécurité de la couche de transport (TLS) ou l'ancienne norme SSL (couche de socket sécurisée).

Devrais-je hacher le mot de passe avant de l'envoyer du côté du serveur?

Il doit être haché de façon irréversible avant de quitter le client car il n'est pas nécessaire que le serveur connaisse le mot de passe réel. Le hachage transmet ensuite résoudre les problèmes de sécurité pour les utilisateurs paresseux qui utilisent le même mot de passe dans plusieurs emplacements (je sais que je le fais).

Le moyen le plus naturel de visualiser des parties de données très biaisées (dans un petit espace)
Comment visualisez-vous des données très biaisées?Quel graphique utilisez-vous pour les données asymétriques?Comment analysez-vous les données asymét...
Comment synthétiser avec mon équipe après l'immersion sur le terrain avec nos utilisateurs?
Quelles sont les 3 étapes de l'idéation?Quelles sont les 5 étapes du processus de réflexion sur la conception?Quelles sont les étapes de l'activité d...
Menu contextuel vs. Menu avec le bouton droit. Le terme menu contextuel est-il mal utilisé?
Quel est le menu à clic droit aussi appelé?Quelles sont les options de menu contextuel?Quel est l'exemple du menu contextuel?Qu'est-ce qu'un menu con...