【发布时间】:2012-08-11 02:31:59
【问题描述】:
我们正在开发一个需要安全用户身份验证的 GWT Web 应用程序。我们有可能通过传真向用户提供凭据。所以我们可以使用预共享密钥。我们无法在此应用中使用 ssl 或 https。
我想知道将通行证存储在服务器上并验证用户身份的更安全方法是什么?我怀疑我们应该对密码进行两次哈希处理吗?
【问题讨论】:
-
为什么不能使用 SSL 和 HTTPS?
-
这只是因为我们假设它需要在应用程序设计中进行一些更改;不是吗?
标签: security authentication web-applications