Estoy desarrollando una extensión de Chrome para esta organización sin fines de lucro. También estoy trabajando en el componente del lado del servidor también. No soy un desarrollador a tiempo completo, así que la mayor parte de mi conocimiento simplemente proviene de años de recopilación de información aleatoria. Una cosa que este programa debe hacer es iniciar sesión en el servidor y recuperar un código único para el usuario. Afortunadamente, según cómo funciona en mi mente, no necesitamos almacenar la contraseña, solo recuperar y almacenar su ID única. Sin embargo, tendremos que iniciar sesión para obtener esa ID.
Entonces, mi pregunta es si utilizo bcrypt en javascript para modificar la contraseña dentro de la extensión y luego enviar el correo electrónico + hash al servidor (por supuesto, a través de https), ¿existe algún riesgo de seguridad aquí? No estoy pensando en uno fuera de lo alto de mi cabeza, pero simplemente pensé que consultaría a algunas personas que viven en este mundo de forma regular. ¡Gracias!