【发布时间】:2013-09-04 07:22:53
【问题描述】:
我写了一个小型网络服务器,目前使用基本身份验证而不是 ssl。到目前为止,一切都很好。现在我想(需要)切换到digest auth。但是我不知道如何使用未在数据库中以明文形式存储的密码来完成这项工作?我只存储了用户密码的密码摘要(使用 bcrypt 生成)。 http digest auth 有可能吗?
【问题讨论】:
-
我从未见过使用 Digest Auth 的人。只是好奇:你的用途是什么?与 Base+HTTPS 相比有什么优势吗?
标签: bcrypt digest-authentication