我讀過很多關於CouchDB身份驗證的內容,特別是關於Cookie身份驗證。 我還在做一些測試,一切似乎與此命令運行良好,例如:CouchDB身份驗證
捲曲-vx POST $ HOST/_session -H「應用/的X WWW的形式,進行了urlencoded」 -D' name = foo & password = bar'
我得到一個我可以使用的Cookie。 但我的觀點是,無論何時,當我看到Web上的樣本時,用戶名和密碼總是以純文本形式發送。
我對安全性並不陌生,但如果我首先必須清楚地發送我的憑據,那麼Cookie Auth方法的優點是什麼?
有沒有辦法發送至少密碼散列? 有了類似的東西IDK:
捲曲-vx POST $ HOST/_session -H '應用/的X WWW的形式,進行了urlencoded' -D '名稱= foo的& hashed_password = hashed_bar'
乾杯
阿爾諾
謝謝,所以我在使用HTTPS和小型應用程序,其中安全性不是一個大問題我想管理我的數據庫管理員和數據庫用戶(讀者),以便從不使用服務器管理員憑證是一個很好的解決方案? – Arnaud