Size: a a a

JavaScript fwdays

2020 April 15

DZ

Denis Zavgorodny in JavaScript fwdays
чтоб солить пароль?
источник

DZ

Denis Zavgorodny in JavaScript fwdays
а как потом аутентифицировать пользователя? Или не об этом речь?
источник

DZ

Denis Zavgorodny in JavaScript fwdays
ну или соль хранить под пароль отдельно
источник

DN

Dmytro Nechai in JavaScript fwdays
Хранить вы будете и пароль и соль одновременно.
источник

DZ

Denis Zavgorodny in JavaScript fwdays
угу
источник

КВ

Кукурузный Воришка in JavaScript fwdays
Dmytro Nechai
Нет, не потому. А чтобы у двух одинаковых паролей был разный хэш.
А какой в этом практический смысл?
источник

DZ

Denis Zavgorodny in JavaScript fwdays
чтоб не подобрать хеш функцию
источник

DN

Dmytro Nechai in JavaScript fwdays
Кукурузный Воришка
А какой в этом практический смысл?
Чтобы подобрав праобраз отдного хэша нельзя было получить доступ ко всем аккам с тем же паролем.
источник

КВ

Кукурузный Воришка in JavaScript fwdays
Dmytro Nechai
Чтобы подобрав праобраз отдного хэша нельзя было получить доступ ко всем аккам с тем же паролем.
ну камон)) такое совпадение может произойти только со слабыми, распространенными паролями. зная соль, я без труда могу пробежаться по словарю из миллионов популярных паролей и извлечь куда больше информации, чем в описанном вами сценарии 😉

а если я не знаю соль (даже если общая на всех) - никакой брутфорс не поможет
источник

DN

Dmytro Nechai in JavaScript fwdays
Извините, но я сливаюсь с этого трэда, так как не имею сил его продолжать.
источник

DN

Dmytro Nechai in JavaScript fwdays
Мой вам совет, пройдите курс по крипте, разберитесь, что такое секрет, соль, хэш, прочие термины. Зачем они нужны, зачем не нужны.
источник

КВ

Кукурузный Воришка in JavaScript fwdays
Dmytro Nechai
Мой вам совет, пройдите курс по крипте, разберитесь, что такое секрет, соль, хэш, прочие термины. Зачем они нужны, зачем не нужны.
😂 ок
источник

М

Максим in JavaScript fwdays
Dmytro Nechai
Мой вам совет, пройдите курс по крипте, разберитесь, что такое секрет, соль, хэш, прочие термины. Зачем они нужны, зачем не нужны.
А, какой курс?
источник

DN

Dmytro Nechai in JavaScript fwdays
Из чего-то под рукой, чтобы просто ипонятно: есть https://www.youtube.com/playlist?list=PLF34AC9A2E02C7817  Сам не проходил, но знакомые говорят что он очень даже.
источник

М

Максим in JavaScript fwdays
Спасибо, посмотрю, люблю такое.
источник

S(

SkipTyler (Sunrise) in JavaScript fwdays
Всем привет.
Чуть практикую ноду.
Помогите разобрать пример.
https://habr.com/ru/company/ruvds/blog/457700/

Я разобрался как работает описанный там функционал.
Но не особо понимаю,  как реализовать продления токена?
И как быть с logOut?

Если я не храню в бд токен.

И насколько адекватный способ реализации для будущего прода?
источник
2020 April 16

КВ

Кукурузный Воришка in JavaScript fwdays
Подведу итог в споре по хешам — соль в bcrypt без перца защищает примерно так же как надпись «спаси и сохрани» на заглушке ремня безопасности.
источник

KK

Konstantin Krestov in JavaScript fwdays
Кукурузный Воришка
Подведу итог в споре по хешам — соль в bcrypt без перца защищает примерно так же как надпись «спаси и сохрани» на заглушке ремня безопасности.
Аналогия уровня Бог)
источник

TS

Timur Shemsedinov in JavaScript fwdays
источник

AI

Andrew Ivanov in JavaScript fwdays
SkipTyler (Sunrise)
Всем привет.
Чуть практикую ноду.
Помогите разобрать пример.
https://habr.com/ru/company/ruvds/blog/457700/

Я разобрался как работает описанный там функционал.
Но не особо понимаю,  как реализовать продления токена?
И как быть с logOut?

Если я не храню в бд токен.

И насколько адекватный способ реализации для будущего прода?
Ответ - никак. Вы же ничего не храните. Вы же можете проверить только целостность и неизменность информации которую вам передал клиент.
источник