
22.01.2012, 22:23
|
|
Регистрация: Jul 2009
Сообщений: 5
|
smartfoxserver 2X авторизация
С ходу к вопросу по SFS2X. Копипаст из оф доков в плане авторизации на сервере:
The user password is never transmitted in clear from the client to the server, for security reasons. In order to be able to compare the encrypted password with your database original password we provide a convenient method in the API.
getApi().checkSecurePassword(session, clearPass, encryptedPass);
...как говорится "не могу понять", если пароль с клиента на сервер is never transmitted в нормальном виде, тогда откуда мы берём clearPass, что бы сравнить его с присланным нам encryptedPass? ...если кто уже начал писать что-то типа "ясное дело, из БД, откуда же ещё" вопрос вдогонку, а откуда же он у нас нарисовался в бд, если мы его всегда получаем в зашифрованном виде? ...быстрее всего вопрос в итоге окажется нубским и быстрее всего где-то чего-то упустил, но всё же...
Спасибо!
|