【发布时间】:2019-08-15 01:04:14
【问题描述】:
Node.js 文档强烈反对使用crypto.randomBytes()。然而,正如我在 StackOverflow 的回答中读到的,在所有随机字符串生成方法中,例如使用时间戳等,实现最高熵的最佳方法是 crypto.randomBytes()。
我想使用这个 uuid 策略在我的 node.js 系统中生成验证密钥。在性能方面还有其他更好的方法吗?
【问题讨论】:
-
性能明智?它在 CPU 上总是很昂贵的 afaik
-
为什么您的唯一 ID 需要高熵?从高熵源中播种随机生成器还不够吗?
-
文档在哪里强烈反对使用它?
-
@FINDarkside 我记得nodejs.org/uk/docs/guides/dont-block-the-event-loop
-
@FINDarkside 我记得这是不鼓励的,因为当没有足够的熵时 randomBytes 会阻塞 I/O。这就是为什么在另一个页面上他们说它是/应该由工作线程运行,我不记得是哪个。带有声明的文档页面非常旧,所以他们最近可能更改了它。
标签: javascript node.js