【发布时间】:2016-06-13 10:54:18
【问题描述】:
我发现 Meteor 默认使用 sha-256 来哈希密码。但我很困惑散列后每个帐户的相同密码成为存储在数据库中的不同字符串。任何人都会告诉详细的实现,thx
【问题讨论】:
-
这是因为盐,每个密码应该是唯一的。希望这不是单一的 SHA256,因为这对于存储密码不安全,推荐使用 BCrypt、PBKDF2 或 SCrypt。
-
我认为 Meteor-Accounts 包使用 bcrypt
-
@martinstoeckli 我想知道盐的确切值,盐是什么,它可能是动态值或数据库表字段。然后我可以自己实现在另一个系统中进行集成
标签: meteor hash passwords sha256