В последнее время я работаю с обновлением унаследованного проекта до нового, используя проект Angular 5 с основным веб-интерфейсом asp.net.В то время как для процесса регистрации аутентификации обычно мы должны НЕ отправить оригинальный пароль в базу данных, но зашифровать его, в настоящее время я не уверен, какой путь ниже будет лучшим подходом?
- Зашифрованопароль через Angular / Typescript, затем отправить на веб-API
- Зашифрованный пароль через Angular / Typescript, затем отправить на веб-API, затем зашифровать его, наконец, отправить в базу данных для проверки.
Отправить оригиналпароль к веб-интерфейсу API, затем зашифруйте его, затем отправьте в базу данных для проверки.
Или любое предложение, отличное от указанного выше?