扩展TempMessenger:用户认证微服务实现
1. 引言
在开发用户服务时,我们成功创建了一个能创建新用户的用户服务。但存在一个严重问题:我们以明文形式存储用户密码,这是软件开发中严重的安全隐患。如今,数据泄露事件频发,许多公司因密码存储不当导致用户敏感信息泄露。因此,我们需要采用更安全的方式存储用户密码。
2. 安全存储密码的必要性
近年来,众多公司的数据泄露事件让我们意识到密码安全存储的重要性。例如2016年10月,视频分享平台Dailymotion遭受数据泄露,8500万个账户被盗,其中1800万个账户的密码使用Bcrypt算法进行了哈希处理,这使得黑客难以破解。由此可见,使用哈希算法存储密码能有效减轻数据泄露带来的损失。
3. 使用Bcrypt进行密码哈希处理
- 安装Bcrypt :首先,将Bcrypt添加到
base.in文件中,并使用之前的方法进行安装(编写本文时版本为3.1.4)。若安装过程中遇到问题,可参考安装说明: http://url.marcuspen.com/pypi-bcrypt 。 - 生成盐(Salt) :Bcrypt创建密码哈希需要密码和盐。盐是一串随机字符,在Python中生成盐的方法如下:
>>> from
超级会员免费看
订阅专栏 解锁全文
10

被折叠的 条评论
为什么被折叠?



