Должен ли ответ Http включать пароль? - PullRequest
1 голос
/ 26 мая 2020

Все указано в заголовке.

Должен ли я включать пароль в ответ после успешной публикации запроса на создание пользователя?

Спасибо.

1 Ответ

5 голосов
/ 26 мая 2020

Пароль передается только в одну сторону, от пользователя к серверу и никогда не возвращается. Фактически после создания пользователя вы больше не должны иметь пароль в виде обычного текста. Он должен быть хеширован BCrypt или другой функцией безопасного хеширования и сохранен в базе данных.

Даже если пароль будет хеширован, вы никогда не должны отправлять его клиенту (браузеру)

...