Обработка аутентификации по паролю по сети - PullRequest
0 голосов
/ 29 августа 2010

Я пишу игру, в которой пользователям необходимо войти в свои учетные записи, чтобы иметь возможность играть. Как лучше всего передавать пароли от клиента к серверу и хранить их?

Я использую Python и Twisted, если это имеет какое-либо отношение.

Ответы [ 2 ]

1 голос
/ 29 августа 2010

Лучший способ - это аутентификация через SSL / TLS.Лучший способ хранения паролей - хранить их в хеше с помощью какого-то сложного хэша, такого как sha1 (sha1 (пароль) + salt) и соль.

0 голосов
/ 30 августа 2010

Если вам нужно решение plug'n'play, используйте py-bcrypt для хранения паролей (http://www.mindrot.org/projects/py-bcrypt/) и SSL / TLS для защиты их при передаче.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...