【问题标题】:Angular Devise non encrypted passwordAngular Devise 非加密密码
【发布时间】:2015-11-04 23:44:42
【问题描述】:

我正在学习如何使用angular_devise

我正在像这样注册新用户:

    vm.onSubmit = function() {
        Auth.register({ email: "hello@gmail.com", password: "sdfsfsdfsdfsdfsdfs" });
    };

这是我的请求负载

{user: {email: "hello@gmail.com", password: "sdfsfsdfsdfsdfsdfs"}}

如您所见,请求负载中的密码未加密。

我阅读了 angular_devise 文档,但找不到如何设置 angular_devise 以便发送加密密码。

我做错了吗?

【问题讨论】:

  • 我没用过 angular_devise。但是,您的密码在未加密的情况下到达服务器是正常的。当它存储在数据库中时,它会被设计加密。

标签: javascript ruby-on-rails angularjs devise


【解决方案1】:

这似乎是合法的行为。但是,如果你真的想加密连接数据,有两种方法:

  • 简单方法

基于 HTTP 的 SSL。只需购买证书并使用安全连接 (https)

  • RSA 方式

如果您想通过纯 HTTP 建立安全连接,我建议您在应用程序的两端都使用 RSA 加密。 here is an example of library for doing that on javascript side。在 ruby​​ 方面,标准库应该已经有了制作它的方法。

Stripe 或 Braintree 等一些服务使用这种方式将信用卡号安全地转移到他们的服务中。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2011-07-30
    • 2014-02-24
    • 1970-01-01
    • 1970-01-01
    • 2012-09-23
    • 2017-08-12
    • 2010-09-05
    相关资源
    最近更新 更多