Las mejores prácticas para asegurar las credenciales de los usuarios una vez que llegan al servidor con Basic Auth + SSL

1

Sé que generalmente se dice que almacenar las credenciales de los usuarios en texto simple es una idea horrible. Estoy implementando la Autenticación básica sobre SSL y me preguntaba qué debería hacer con las credenciales de usuario una vez que se hayan descifrado. Una vez que descifre del cable, debo asegurarme de que las credenciales coincidan con lo que está almacenado en la base de datos. ¿Cuál es una forma segura de hacer esto?

    
pregunta RobVious 12.04.2013 - 17:40
fuente

1 respuesta

2

Debe almacenar una versión con hash de la contraseña en su base de datos. Al recibir la contraseña del cable, usted vuelve a calcular el hash y verifica que coincida con la versión almacenada.

Esto se hará con este cuidado. Esta respuesta lo explica todo.

    
respondido por el Tom Leek 12.04.2013 - 17:44
fuente

Lea otras preguntas en las etiquetas