【问题标题】:Migrating existing user details to new authentication system将现有用户详细信息迁移到新的身份验证系统
【发布时间】:2011-11-17 06:26:52
【问题描述】:

最近我改变了我的身份验证系统来设计。我想将我现有的用户数据迁移到这个新系统。前一个是使用 SHA256 哈希来保存密码。据我所知,这种加密是一种方式,因此在这种情况下,将用户数据迁移到新系统的最佳方式是什么。设计也支持 SHA512 加密,但据我所知不支持 SHA256。

【问题讨论】:

    标签: ruby-on-rails ruby devise migration authentication


    【解决方案1】:

    仅仅增加哈希大小并不能带来太多的安全性。请阅读处理过的哈希和加盐。

    传统上,您会在用户更改密码时升级密码。密码类型要么与密码一起存储(常用格式:$type$salt$hashpassword),要么在相邻列中,让您检测使用哪种算法。

    是否强制用户更改密码是您的选择。

    【讨论】:

    • 有没有办法将用户现有密码转换为新系统。旧系统使用 sha256(Digest::SHA256.hexdigest(string)) 而在新系统中使用 sha512 算法
    • @Rishabh:我相信您应该再次查看“单向”和“哈希”的含义 - 简短的回答是否定的。但也要注意腌制的必要性。
    【解决方案2】:

    当用户输入密码(登录)时,您可以自动为他们创建一个设计帐户。这可能是最简单的迁移方式。

    【讨论】:

      猜你喜欢
      • 2011-05-23
      • 2011-05-30
      • 1970-01-01
      • 2017-03-18
      • 1970-01-01
      • 2011-02-05
      • 2020-09-11
      • 2020-09-24
      • 1970-01-01
      相关资源
      最近更新 更多