密码的存储
assert validate_password(hashed, 'secret password')
上面的实现虽然只有简单几行,但借助了 python 标准库的力量,已经是一个可用于生产环境的高安全的密码存储方案了。
总结一下用户密码的存储:
如果非要自己认证,也只能存?有损的密码信息?。通过单向 hash 和 salt 来保证密码明文只存在用户手中
?
说完了密码的存储,后面的一篇会接着聊聊密码的传输。
文章信息