gsoap의 wsseapi 플러그인을 사용하고 있으며 일반 텍스트가 아닌 해시 된 sha1 비밀번호를 저장하려고합니다. 저장을 위해 일반 텍스트 암호를 해싱하는 다양한 방법을 실험하면서 우스운 시간을 보냈습니다.비밀번호를 해시하고 나중에 다른 다이제스트로 확인하기 위해 저장할 수 있습니까?
누구든지 암호를 해시하여 나중에 클라이언트가 보낸 사용자 이름 토큰 다이제스트에 대해 검증 할 수있는 방법을 제안 할 수 있습니까?
저장된 암호 해시를 인증하기 위해 클라이언트 암호를 얻지 못하는 것 같습니다.
기본 sha1을 사용하여 다이제스트의 암호 부분 (해시를 생략하고 시간을 남겨 둡니다)을 해시하려고했습니다. 내 생각에 여기에 저장된 해시에 대해 클라이언트가 보낸 해시를 빠르게 확인할 수있었습니다. 해시가 암호, 넌스 및 타임 스탬프로 구성되어있을 때 클라이언트가 보낸 암호 해시를 구체적으로 가져올 수 있는지 확신 할 수 없습니다. – oxygen8