Sugestão sobre criptografia de senha
Estou desenvolvendo um app que será aberto ao público pra atender a necessidade de um município...
As senhas no banco estou salvando criptografadas usando Bcrypt, porém tenho uma dúvida no lado cliente, tenho uma API Rest
para comunicação entre o app e o servidor, no momento do login ou do cadastro eu já deveria enviar essa senha criptografada na
requisição ou envio a senha normal e criptografo no lado do servidor?
Resumindo, não quero uma solução, quero uma sugestão sobre se devo criptografar a senha no lado cliente ou no lado servidor.
Desde já grato pela atenção.
Discussão (0)
Carregando comentários...