0
我正在爲簡單的移動應用程序所使用的REST API創建註冊終結點,並且用戶必須在此過程中輸入密碼。 (我使用Node.js,但我在這裏尋找一般指導)。有關密碼的一些通用註冊端點最佳實踐是什麼?
我應該發送password
以及其他參數(firstName
,lastName
等),還是應該通過登錄終結點處理?
我正在爲簡單的移動應用程序所使用的REST API創建註冊終結點,並且用戶必須在此過程中輸入密碼。 (我使用Node.js,但我在這裏尋找一般指導)。有關密碼的一些通用註冊端點最佳實踐是什麼?
我應該發送password
以及其他參數(firstName
,lastName
等),還是應該通過登錄終結點處理?
我想說的是密碼需要在註冊期間(如將其散列存儲在數據庫中)和登錄(以將其散列並與數據庫中的散列相比較)傳遞。
是關於登錄或註冊的問題嗎? –
關於註冊 –