[NS :
在做一个需要账号系统的东西参考了下GitHubCloudflareMatrixBlueSkyMastodon,他们均是直接把明文密码通过TLS连接传到服务器后再执行加密加盐哈希逻辑GitHubCloudflare但是我感觉这种方式会让用户产生疑虑...问了问AI发现浏览器端bcrypt发给后端会导致重放攻击
纳西妲] 🤔 我到底是否应该让用户通过 HTTPS 把明文密码发到服务端后再加盐加密?在做一个需要账号系统的东西参考了下GitHubCloudflareMatrixBlueSkyMastodon,他们均是直接把明文密码通过TLS连接传到服务器后再执行加密加盐哈希逻辑GitHubCloudflare但是我感觉这种方式会让用户产生疑虑...问了问AI发现浏览器端bcrypt发给后端会导致重放攻击