从0解构tinyWeb项目--(Day:9)

今日任务

今天的感觉是看代码很顺畅很多都是之前的形式很类似

今日内容(auth.go)

Register(注册)函数

因为确实和昨天的内容形式很像没什么好讲的,如有疑惑可以看day7的内容

bcrypt加密

用户输入密码后,如果效验检查正确,那么会进行哈希加密

最终储存在数据库的密码是加密后的

不然管理员可以直接看到每个人的密码,或者如果有黑客侵入了数据库看到的就是完整的用户名+明文密码了

那么这里bcrypt加密有三个核心的特性

盐值

同一个密码会生成不同的加密结果

成本因子

这个相当于加密的次数,为了安全会反复加密,迭代加密很多次

慢哈希

降低每一次输入密码算哈希并匹配的速度,防止黑客暴力破解,

比如一个密码其实可能0.000001秒(对用户来说登录时瞬间感觉不到)就可以判断对不对错不错,于是黑客可以在一秒种试上亿次密码

但是如果一个密码需要0.1秒才能登录(对用户来说其实也差不多也很快),但是对于黑客的破解速度就大幅度减慢了,一秒只能试10个密码,破解的成本时间大大增加

Login(登录)函数

JWT token

用户登录后会生成一个token(类似身份证),

相当于身份证,或者通行证(临时的),可以避免重新去数据库匹配这样耗时的操作。

GetCurrentUser函数

手拿token时取自己的用户信息

注意这里ok是一种返回类型,这里代表是否取到信息,

今日练习

模拟 Register/Login 核心逻辑(用map代替数据库)

相关推荐
GreenTea4 小时前
GrokBot 核心成员 Lauren Tan:每月交付 2000 个 PR 的人,是怎么用 AI 的
前端·后端·架构
码事漫谈4 小时前
FDE:一个缩写,两种命运
后端
Hrain-AI4 小时前
多 Agent 并行不打架:worktree 隔离与反馈回流落地(附脚本)
网络·数据库·人工智能·架构
峰向AI5 小时前
Kage: 一个 244KB 文件,做出百万级视觉效果
github
名字还没想好☜5 小时前
Go context.AfterFunc 实战(Go 1.21):context 一取消就自动跑清理,告别手写 goroutine 监听 Done
后端·golang·go
明月_清风6 小时前
为什么最近开始关注 JEV?几个实战案例告诉你答案
人工智能·后端
GetcharZp7 小时前
5 分钟拥有自己的 S3:RustFS 上手(MinIO 的 Rust 替代,Apache 2.0 可商用)
后端
行百里er8 小时前
Redis 版本演进、新特性与协议那些事儿
redis·后端
Joy T8 小时前
Spring AI 2.0 Agent 进阶:Memory、State 与 Context Engineering 常见技术全景
java·人工智能·后端·spring·agent入门·agent state
m4Rk_8 小时前
【论文阅读】Agent 记忆机制(74):CompassMem——从相似度检索走向事件图上的记忆导航
论文阅读·人工智能·学习·开源·github