2016-11-29 17 views
0

私はDjango + Angularを作成しようとしています。2.バックエンドとしてのDjango、フロントエンドとしての角度。私はすでに残りのAPIとJWTを使って認証しました。Django + Angular 2ハッシュ認証

PROBLEM

私が認証を行うと、私は体(ユーザー名/パスワード)を送信しなければならないので、私はハッシュを使用して、たとえば、この事を確保したいです。 私の考えは、入力フィールドからのユーザー名とパスワードを投稿するが、パスワードをハッシュ(安全)にしてから、それを暗号化して(django側でもmby)暗号化してapiで正しく認証する。

主な問題は、認証時にパスワードを保護することです。なぜなら、これはURLに表示されるためです。

私に何か助けとなる提案やアイデアを得ることは素晴らしいことでしょう。

EDITED

私はすでにいくつかの問題に答えを見つけたので、私はちょうど、すべてのテキストを編集しました。

答えて

1

これを行う必要はありません。

クライアントとサーバー間のすべての通信にHTTPSを使用しているはずです。このような場合、データを傍受する方法がないため、輸送のためにパスワードをハッシュする必要はありません。

これをPOSTデータで送信し、Djangoの通常の認証を使用するだけです。