Уведомления

Группа в Telegram: @pythonsu

#1 Июль 28, 2016 20:04:24

dima2881
Зарегистрирован: 2016-01-09
Сообщения: 39
Репутация: +  0  -
Профиль   Отправить e-mail  

Генерация нового пароля

Чем можно сгенерировать новый пароль для пользователя?

P.S Пароль который будет отправлен на почту в случае если пользователь захочет восстановить забытый пароль.

Отредактировано dima2881 (Июль 28, 2016 20:05:08)

Офлайн

#2 Июль 28, 2016 20:45:10

ayb
Зарегистрирован: 2014-04-01
Сообщения: 297
Репутация: +  24  -
Профиль   Отправить e-mail  

Генерация нового пароля

Ну как бы питоном можно генерировать. Но я приверженец ссылок для восстановления пароля.

Офлайн

#3 Июль 28, 2016 23:36:15

4kpt_IV
Зарегистрирован: 2016-01-08
Сообщения: 999
Репутация: +  49  -
Профиль   Отправить e-mail  

Генерация нового пароля

Поддерживаю. Никто пароли не хранит в открытом виде. Нужно шифровать и проверять полученный результат. Рекомендуется использовать bcrypt. mdf5 это уже моветон.

P.S. Очень хороший пример как это сделать через itsdangerous есть в презентации Армина на позапрошлом пайконе. Если нужно, могу кинуть ссыль на презентацию…

Отредактировано 4kpt_IV (Июль 28, 2016 23:37:31)

Офлайн

#4 Июль 29, 2016 05:13:07

PooH
От:
Зарегистрирован: 2006-12-05
Сообщения: 1948
Репутация: +  72  -
Профиль   Отправить e-mail  

Генерация нового пароля

4kpt_IV
Рекомендуется использовать bcrypt. mdf5 это уже моветон.

Ловил проблемы с bcrypt при массовых загрузках пользователей(личный кабинет, пользователь изначально заводится в 1С). Из-за того, что вычислительная сложность bcrypt это часть его защиты, загрузка выполнялась неприличное время. Пришлось при загрузке хешировать в sha1, а на первом успешном входе пользователя перехешировать в bcrypt.



Вот здесь один из первых отарков съел лаборанта. Это был такой умный отарк, что понимал даже теорию относительности. Он разговаривал с лаборантом, а потом бросился на него и загрыз…

Офлайн

#5 Сен. 16, 2016 10:01:26

marataziat
От: Алматы
Зарегистрирован: 2016-05-24
Сообщения: 104
Репутация: +  -5  -
Профиль   Отправить e-mail  

Генерация нового пароля

много способов можно через api random org или если на стороне юзера то через random javascript



Я настоящий тюленялюб :)

Офлайн

Board footer

Модераторировать

Powered by DjangoBB

Lo-Fi Version