내 응용 프로그램에서 사용자는 데이터를 만든 다음 자신의 비밀 키를 사용하여 해시를 계산합니다. 추가 된 해시가있는 데이터가 서버로 전송됩니다.암호를 해시 형식으로 저장
서버는 사용자에 대해 나열한 개인 키를 사용하여 해시를 다시 계산합니다.
이제 서버 측에서 비밀 키를 일반 텍스트로 저장할 수 없습니다. 그러나 Hmac을 사용하여 편도 저장소를 수행 할 수도 없습니다. 데이터에서 해시를 다시 계산할 때 다른 응답을 줄 것이기 때문입니다.
사용자의 비밀 암호를 서버 측에 저장하는 가장 좋은 방법은 무엇입니까?
암호는 서버 측에 일반 텍스트로 저장됩니다. 요청이 사용자의 일반 텍스트 암호를 "키"로 사용하여 서버에 도달하면 해시를 다시 계산합니다. (사용자의 계산 된 해시가 특정 요청에 대한 서버의 계산 된 해시와 일치하는지 확인하기 위해). 개념적으로 빠진 것이 있습니까? –