【发布时间】:2016-01-21 18:47:14
【问题描述】:
我正在用 Flask 开发一个应用程序。用户身份验证使用 Flask-User(使用 MySQL 和 SQLAlchemy)完成。我想从 web2py 应用程序导入我的用户,其中用户密码使用 HMAC-SHA512 加密。这可能吗?或者我必须提供新密码吗?
【问题讨论】:
我正在用 Flask 开发一个应用程序。用户身份验证使用 Flask-User(使用 MySQL 和 SQLAlchemy)完成。我想从 web2py 应用程序导入我的用户,其中用户密码使用 HMAC-SHA512 加密。这可能吗?或者我必须提供新密码吗?
【问题讨论】:
这应该是可能的。如此处所示:https://pythonhosted.org/Flask-User/api.html
配置变量 USER_PASSWORD_HASH 可以设置为 passlib 提供的任何内容,应该是 PBKDF2! (假设您使用的是 PBKDF2-HMAC-SHA512)。
这里有更多关于 passlib 为您提供的信息:https://pythonhosted.org/passlib/lib/passlib.hash.html
如果您只是使用 SHA,我建议您使用 bcrypt 之类的东西并更改所有密码。
【讨论】: