【发布时间】:2017-11-25 05:07:38
【问题描述】:
我有一个具有以下特征的应用程序:
- 这是为许多公司提供的在线服务。每家公司都使用专用的 Play for Scala (Netty) 应用服务器。
- 每个应用服务器都访问一个专用的 MySql 数据库。
- 在每个数据库中,用户的密码都使用 MD5 存储。
- 要登录,用户需要在网页上输入公司代码、用户名和密码。或者,用户可以直接访问其公司网页,在那里他们将只输入用户 ID 和密码。
这些是我的想法:我可以实现一个 Node.js 应用服务器,它将登录重定向到每个 Play 应用服务器,在那里验证用户密码。我是不是太离谱了?
【问题讨论】:
-
我可以提供给你的是,尽量不要使用 MD5 来散列你的用户密码,试试
bcryptjs之类的东西 -
为什么不能所有公司都使用同一个服务器?
-
@Robert Udah 因为我不希望这些公司在系统资源上竞争
标签: node.js scala playframework devops playframework-2.5