브라우저랑 서버 간 통신 할때
보호되는 건 SSL 암호화 없으면
딱히 방법 없는 거지?
클라이언트에서 해시해서 보내고 서버에서 한번 더 해시하는 식으로 초벌구이 하는것도 나쁘지 않지
1차 해시된 암호를 누가 탈취하면 그 해시된 걸 직접 서버로 쏴서 토큰 받는다던지 그건 가능한거야?
탈취만 한다면야..
클라이언트에서 해시해서 보내고 서버에서 한번 더 해시하는 식으로 초벌구이 하는것도 나쁘지 않지
1차 해시된 암호를 누가 탈취하면 그 해시된 걸 직접 서버로 쏴서 토큰 받는다던지 그건 가능한거야?
탈취만 한다면야..