Не могли бы вы использовать browserify, чтобы требовать клиентскую часть node-bcrypt, а затем отправить хеш на сервер? - PullRequest
1 голос
/ 06 августа 2011

Не могли бы вы использовать browserify для запроса на стороне клиента node-bcrypt и затем отправить хеш на сервер?

Звучит ли это действительно потрясающе или может обеспечить большую безопасность, чем передача открытого текста на сервер через SSL? Что если мы передаем открытый текст через веб-сокеты?

Спасибо!

1 Ответ

4 голосов
/ 06 августа 2011

node-bcrypt зависит от собственной поддержки OpenSSL.В текущей конфигурации он не будет работать в браузере.Согласно этому вопросу , не существует чистых реализаций jcascript в bcrypt, но у blowfish, аналогичного алгоритма, есть чисто реализации javascript.

Для вопроса 2 придерживайтесь стандарта TLS (через HTTPS) для вашего сквозного шифрования.Скорее всего, ваши функциональные требования требуют чего-то особенного.

...