密码的哈希与验证 大部分开发者知道密码不能以明文形式存储,但是许多开发者仍认为使用 md5 或者 sha1 来哈希化密码是安全的。
认证 HTTP为访问控制和身份验证提供了一个通用框架。最常见的HTTP认证方案是“基本”认证。本页面介绍了一般HTTP验证框架,并展示了如何使用HTTP基本验证来限制对服务器的访问。
;默认:pop3_authplain;语境:邮件,服务器 为POP3客户端设置允许的身份验证方法。支持的方法是: plainUSER/PASS,AUTHPLAIN,AUTHLOGIN。
句法:ssl_ciphers密码;默认:ssl_ciphersHIGH:!aNULL:!MD5;语境:邮件,服务器 指定启用的密码。
在这种情况下,只有对象模块提供的验证算法是可访问的,其他通常在OpenSSL中可用的算法(如md5)或在Erlang代码中实现(如SRP)都是禁用的。
支持的方法是: loginAUTHLOGINplainAUTHPLAINcram-md5AUTHCRAM-MD5。为了使此方法起作用,密码必须未加密存储。
algo 一个密码算法constant表示的散列算法的密码时使用。 options 包含选项的关联数组。有关每种算法支持的选项的文档,请参阅密码算法常量。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
