我想申请gun.user
我的项目。
当我使用将用户存储在 sessionStorage 中user.recall(opt)
时,
sea.js 中的这段代码在tmp
没有加密的情况下存储密码。
没事吧?或者..
我应该在打电话之前加密密码.auth
吗?
这是我的代码。
jq('#up').on('click', (e) => {
let form = check();
if(!form){ return }
S.user.create(form.alias, form.pass, (ack) => {
if(ack.err){ return S.tell(ack.err) }
check.up = true;
S.user.auth(form.alias, form.pass, logined);
});
});
jq('#in').on('click', (e) => {
let form = check();
if(!form){ return }
S.user.auth(form.alias, form.pass, logined);
});
let logined = (ack) =>{
if(ack.err){ return S.tell(ack.err) }
S.user.recall({sessionStorage: true});
}
+
我找到了关于user.create()
.
将使用 PBKDF2 扩展的密码短语,使其成为一种安全的登录方式。
但是,我的会话存储中有平面文本。
枪版本是 0.2019.515。