gpt4 book ai didi

iOS:加密登录密码发送给API

转载 作者:行者123 更新时间:2023-11-29 10:53:02 26 4
gpt4 key购买 nike

我需要在发送到 WebAPI 之前加密 NSString。这方面的最佳做法是什么?我一直在查看不同的文章,但没有找到我要找的东西。在撰写本文时,整个散列/盐与日期似乎是最好的方法。任何人都知道如何在 iOS 中执行此操作?那么,我只是将它作为 varchar(50) 存储在数据库中吗?对于后续登录,只需进行文本比较?谢谢大家。

最佳答案

  1. 使用 HTTPS 加密和验证与服务器的连接。这可以抵消窃听和 MITM 攻击。请务必在客户端验证服务器证书。

  2. 在服务器上,使用随机生成的盐对密码进行哈希处理。

  3. 将散列和盐存储在数据库中。是的,您可以使用类似 textvarchar(50) 的东西来存储散列和盐。

这已在之前的其他几个问题中涉及:参见 Best way to store password in database

关于iOS:加密登录密码发送给API,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19628249/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com