Size: a a a

Django [ru] #STAY HOME

2021 May 27

Y

Yaroslav in Django [ru] #STAY HOME
Я наследую модель от AbstractBaseUser
источник

N

Nire in Django [ru] #STAY HOME
Ты просто не понимаешь, если пароль юзера генерит твой сервер, то шифровать его не обязательно
источник

N

Nire in Django [ru] #STAY HOME
Да это без разницы
источник

Y

Yaroslav in Django [ru] #STAY HOME
Там реализован соответствующий метод
источник

N

Nire in Django [ru] #STAY HOME
Я в курсе
источник

Y

Yaroslav in Django [ru] #STAY HOME
Ты видимо не о том
источник

N

Nire in Django [ru] #STAY HOME
Но ты отп (one time password) реализовывал когда-нибудь?
источник

Y

Yaroslav in Django [ru] #STAY HOME
Нет
источник

N

Nire in Django [ru] #STAY HOME
Его смысла шифровать нет, например
источник

Y

Yaroslav in Django [ru] #STAY HOME
Нет, если он меняется
источник

Y

Yaroslav in Django [ru] #STAY HOME
Но тут же другое дело.

Как его текстом хранить?
источник

Y

Yaroslav in Django [ru] #STAY HOME
Зачем?
источник

N

Nire in Django [ru] #STAY HOME
Я в общем про твое утверждение, что шифровать надо пароли и токены обязательно. нет, не обязательно
источник

Y

Yaroslav in Django [ru] #STAY HOME
Если в противном случае его прийдется хранить в таблице, то нужно
источник

N

Nire in Django [ru] #STAY HOME
А где ты ещё хранишь их?)
источник

Y

Yaroslav in Django [ru] #STAY HOME
Я хеширую
источник

Y

Yaroslav in Django [ru] #STAY HOME
В текстовом виде
источник

N

Nire in Django [ru] #STAY HOME
Тогда почему ты не хешируешь jwt токен? Он тоже является паролем по определению
источник

Y

Yaroslav in Django [ru] #STAY HOME
Я им не пользуюсь
источник

N

Nire in Django [ru] #STAY HOME
Ну ладно, тогда сессионный токен
источник