2016-05-31 43 views
0

我正在爲簡單的移動應用程序所使用的REST API創建註冊終結點,並且用戶必須在此過程中輸入密碼。 (我使用Node.js,但我在這裏尋找一般指導)。有關密碼的一些通用註冊端點最佳實踐是什麼?

我應該發送password以及其他參數(firstNamelastName等),還是應該通過登錄終結點處理?

+0

是關於登錄或註冊的問題嗎? –

+0

關於註冊 –

回答

0

我想說的是密碼需要在註冊期間(如將其散列存儲在數據庫中)和登錄(以將其散列並與數據庫中的散列相比較)傳遞。