18、扩展TempMessenger:用户认证微服务实现

扩展TempMessenger:用户认证微服务实现

1. 引言

在开发用户服务时,我们成功创建了一个能创建新用户的用户服务。但存在一个严重问题:我们以明文形式存储用户密码,这是软件开发中严重的安全隐患。如今,数据泄露事件频发,许多公司因密码存储不当导致用户敏感信息泄露。因此,我们需要采用更安全的方式存储用户密码。

2. 安全存储密码的必要性

近年来,众多公司的数据泄露事件让我们意识到密码安全存储的重要性。例如2016年10月,视频分享平台Dailymotion遭受数据泄露,8500万个账户被盗,其中1800万个账户的密码使用Bcrypt算法进行了哈希处理,这使得黑客难以破解。由此可见,使用哈希算法存储密码能有效减轻数据泄露带来的损失。

3. 使用Bcrypt进行密码哈希处理
  • 安装Bcrypt :首先,将Bcrypt添加到 base.in 文件中,并使用之前的方法进行安装(编写本文时版本为3.1.4)。若安装过程中遇到问题,可参考安装说明: http://url.marcuspen.com/pypi-bcrypt
  • 生成盐(Salt) :Bcrypt创建密码哈希需要密码和盐。盐是一串随机字符,在Python中生成盐的方法如下:
>>> from 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值