【问题标题】:Is it save to send hashed password in req.user using passportJS?使用passportJS在req.user中发送散列密码是否保存?
【发布时间】:2021-03-06 05:42:53
【问题描述】:

我正在使用受 passportJS 限制的快速后端,我注意到默认设置似乎是在登录后完成的每个请求的 req.user 中发送用户信息(包括密码)。这些附加属性是否与一个叫做cookies的请求?包含散列密码安全吗?

【问题讨论】:

    标签: javascript express cookies passwords passport.js


    【解决方案1】:

    user 对象不包含来自请求的数据。

    它存储在内部并与随请求发送的令牌(JWT、会话 ID 或其他)相关联。

    【讨论】:

    • 好的,所以要了解流程:(在我的情况下)express-session 是否识别它之前提供给客户端的唯一令牌,将其存储在 req.session 中,然后护照中间件获取该信息并添加 req.user 对象?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2010-12-06
    • 1970-01-01
    • 2011-01-20
    • 2011-01-22
    • 2013-04-06
    • 2018-03-20
    • 2012-11-29
    相关资源
    最近更新 更多