2016-05-31 2 views
0

シンプルなモバイルアプリケーションで使用されるREST APIの登録エンドポイントを作成しており、ユーザーはそのプロセスでパスワードを入力する必要があります。 (Node.jsを使用していますが、ここでは一般的なガイダンスを探しています)。パスワードに関する一般的な登録エンドポイントのベストプラクティスは何ですか?

他のパラメータ(firstNamelastNameなど)と一緒にpasswordを送信する必要がありますか、それとも実際にログインエンドポイント経由で処理する必要がありますか?

+0

ログインまたは登録についてのご質問はありますか? –

+0

登録について –

答えて

0

私は、両方の登録(データベースにハッシュを格納するため)とログイン(ハッシュしてDBのものと比較する)の両方でパスワードを渡す必要があると言います。

関連する問題