Redian新闻
>
谁能end to end解释下user authentication怎么做
avatar
谁能end to end解释下user authentication怎么做# JobHunting - 待字闺中
M*a
1
就是我用username/password登陆任何网站,背后怎么实现的,包括密码怎么存储,怎
么验证正确,怎么实现比如30分钟idle之后session expire,每次request过来怎么验
证这个是已经登陆用户的request还是没有登陆user的request。然后再考虑超大网站的
scale。
我觉得这个能说清楚也挺显功力了。
avatar
A*i
2
我觉得看懂你这描述得蛮拼的
avatar
p*2
3
哈哈

【在 A*****i 的大作中提到】
: 我觉得看懂你这描述得蛮拼的
avatar
p*2
4
超大规模可以上cassandra

【在 M*******a 的大作中提到】
: 就是我用username/password登陆任何网站,背后怎么实现的,包括密码怎么存储,怎
: 么验证正确,怎么实现比如30分钟idle之后session expire,每次request过来怎么验
: 证这个是已经登陆用户的request还是没有登陆user的request。然后再考虑超大网站的
: scale。
: 我觉得这个能说清楚也挺显功力了。

avatar
M*a
5
请问大牛那里看得不大舒服我去改还不行么

【在 A*****i 的大作中提到】
: 我觉得看懂你这描述得蛮拼的
avatar
n*1
6
Pwd aes加密 剩下的交给python的framework搞定
avatar
p*2
7
一定需要aes加密吗

【在 n*******1 的大作中提到】
: Pwd aes加密 剩下的交给python的framework搞定
avatar
m*j
8
我靠,当年转行做的第一个项目。
[在 MaGongJia (code farmer one) 的大作中提到:]
:就是我用username/password登陆任何网站,背后怎么实现的,包括密码怎么存储,怎
:么验证正确,怎么实现比如30分钟idle之后session expire,每次request过来怎么验
:...........
avatar
t*5
9
用户创建的时候 oneWayHash(密码)
用户登录的时候 服务器算明文的hash去跟服务器的比较 或者你可以端到端AES 但是个
人倾向于简单的onewayhash一下 省去了解密的步骤
登录成功以后 服务器生成一个session token 回写到用户的浏览器的饼干里 饼干的有
效期就是用户登录的有效期 有效期内只用检查饼干的那个token是不是valid的就可以
了 这个饼干需要HTTP ONLY 以防有人偷饼干
差不多就是这样了
avatar
M*a
10
用framework也要说明原理。

【在 n*******1 的大作中提到】
: Pwd aes加密 剩下的交给python的framework搞定
avatar
s*e
11
同问
avatar
p*y
12
这种题目不能回答交给某个框架吧
不然交给研发中心搞定。。。

【在 n*******1 的大作中提到】
: Pwd aes加密 剩下的交给python的framework搞定
相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。