|
Post by Mitu46544 on Oct 26, 2023 5:57:39 GMT -4
需要身份验证复制现在受身份验证保护的端点在中应该有一个锁图标中的身份验证受保护端点目前无法直接在中验证自己因此您可以测试这些端点。为此您可以将方法调用添加到以下设置中复制现在您可以通过单击中的授权按钮来添加令牌。会将令牌添加到您的请求中以便您可以查询受保护的端点注意您可以通过使用有效的和向端点发送请求来生成令牌。自己尝试一下中的身份验证工作流程散列密码目前该字段以纯。 造用于确定是否允许请求继续进行。在本部分中您将实现一个自定义用于保护需要身份验证的路由。在目录中创建一个名为的新文件复制现在实现该类复制该类需要 Whatsapp 号码列表 策略的名称。在本例中您将使用在上一节中实现的名为的。您现在可以使用此防护作为装饰器来保护您的端点。添加到路由中复制如果您尝试在未经身份验证的情况下查询任何这些端点它将不再起作用。端点给出响应在中集成身份验证目前上没有迹象表明这些端点受到身份验证保护。 文本形式存储。这是一个安全风险因为如果数据库被泄露所有密码也会被泄露。要解决此问题您可以在将密码存储到数据库之前对其进行哈希处理。您可以使用加密库对密码进行哈希处理。安装它复制首先您将更新中的和方法以在将密码存储到数据库之前对密码进行哈希处理复制该函数接受两个参数哈希函数的输入字符串和哈希轮数也称为成本因子。增加哈希轮数会增加计算哈希所需的时间。这里需要在安全性和性能之间进行权衡。
|
|