2017-07-22 4 views
-2

ce besoin de tous les trois dans yii2 connexion, je suis nouveau yii2 cadre et je veux savoir l'utilisation de tous ces trois. Merci d'avance.ce qui est nécessaire de hachage de mot de passe, jeton, clé auth dans yii2 connexion

+0

pourquoi voudriez-vous utiliser MD5 en premier lieu? il est plus sûr d'utiliser –

+0

non, je ne veux pas utiliser md5, mais je veux comprendre l'utilisation de auth_key, hachage jeton et mot de passe. –

+0

Pourquoi avez-vous écrit: * « nous pouvons simplement encoder en utilisant le mot de passe md5 et le stocker dans la base de données » * alors? –

Répondre

0

Il existe des méthodes pour casser un md5-hachage, donc md5 ne répond pas aux exigences de la bonne sécurité des données. Bien sûr, vous pouvez utiliser md5 - de nombreuses entreprises le font encore - mais ce n'est pas une méthode de sauvegarde. Si vous avez déjà tous les mots de passe hachés avec md5 et que vous voulez les hacher avec une autre méthode, il y a quelques bonnes façons de le faire.

Ps. L'authentification est

utilisée pour vérifier la connexion basée sur les cookies. La clé est stockée dans la connexion cookie et sera plus tard par rapport à la version côté serveur pour faire que le cookie de connexion est valide. -