【发布时间】:2018-02-14 01:05:11
【问题描述】:
laravel auth 系统使用 bcrypt 来保存密码。是否可以对用户名(即电子邮件)做同样的事情?我想避免任何客户电子邮件地址在数据库中保存纯文本。
编辑:
我不需要知道任何其他功能的用户电子邮件。我只希望用户能够使用他们的电子邮件地址登录。我只是想知道是否有一种简单的方法可以使用集成的 laravel 身份验证系统来做到这一点,或者我是否需要自己编写整个身份验证逻辑
【问题讨论】:
-
在email上应用bcrypt后,无法解密。只能将哈希值与另一个哈希值进行比较。
-
只要你没问题,永远不知道电子邮件是什么,那么当然可以。也无法按用户名搜索,因为您将无法有效地索引该列。好吧,并非不可能,但非常昂贵。
-
我不需要知道任何其他功能的用户电子邮件。我只希望用户能够使用他们的电子邮件地址登录。我只是想知道是否有一种简单的方法可以使用集成的 laravel 身份验证系统来做到这一点,或者我是否需要自己编写整个身份验证逻辑
-
您可以使用RSA等算法实现加密,以便您以后可以根据需要解密该值。
标签: php laravel authentication