【问题标题】:Django + Angular 2 hash authenticationDjango + Angular 2 哈希认证
【发布时间】:2017-04-13 13:06:46
【问题描述】:

我正在尝试制作 Django + Angular 2。Django 作为后端,Angular 作为前端。我已经使用 rest api 和 JWT 进行了身份验证。

问题

当我进行身份验证时,我必须发送正文(用户名/密码),所以我想保护这个东西,例如使用哈希。 我的想法是发布用户名和密码(来自输入字段),但哈希密码(以确保安全),然后解密它(甚至在 django 端)以在 api 中进行正确的身份验证。

主要问题是在进行身份验证时保护密码,因为现在它显示在 url 中。

如果能得到任何可以帮助我的建议或想法,我会很高兴。

已编辑

我刚刚编辑了所有文本,因为我已经找到了一些问题的答案。

【问题讨论】:

    标签: django angular django-rest-framework


    【解决方案1】:

    没有必要这样做。

    您应该已经使用 HTTPS 进行客户端和服务器之间的所有通信。如果是这样的话,数据是没有办法被截取的,所以传输时不需要对密码进行哈希处理。

    只需在 POST 数据中发送,并使用 Django 的普通身份验证。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-08-29
      • 2017-05-31
      • 2018-01-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多