カテゴリー【Node.js、JavaScript】
【Node.js】メールアドレスとパスワードから非可逆の暗号化文字列を生成する
POSTED BY
2023-01-12
2023-01-12
暗号化には2種類あり、暗号化後の文字列から復号(復元)できるもの=可逆、復元はできないもの=非可逆がある。
非可逆の暗号化アルゴリズムとして代表的なものはHMAC-SHA256で、2つの文字列を与えれば、1つの暗号化文字列を生成してくれる(16進64桁)。
最大のポイントは、全く同じものを与えれば必ず同じものを生成するという点である。
よって最も一般的に利用されているシーンとしては、ユーザーにメールアドレスとパスワードを設定してもらって、暗号化文字列を生成し、それだけをデータベースに保存しておけば、データベースがハッキングされたとしてもパスワードが漏洩しない。
そしてユーザーはログインするためにメールアドレスとパスワードを入力するが、もしそれが正しければ、その2つをHMAC-SHA256に入力すれば、その出力は、データベースに保存してある暗号化文字列と一致するはずである。一致すればログイン成功とする。一致させられるのはパスワードを知っているユーザー本人だけである。
Node.jsでこれを行うには、cryptoモジュールを利用する。
npm install crypto
上記を実現する簡単なサンプルは以下。
JavaScript | hmac-sha256.js | GitHub Source |
var crypto = require('crypto'); var email = 'hogeuser@test12345.co.jp'; var password = 'hogepass123'; var encrypted = crypto.createHmac('SHA256', password).update(email).digest('hex'); console.log(encrypted);
実行結果
node hmac-sha256.js e0516e00c8d07d51965966c1d050adb7d225e208dabdf8f1901caf65a4967f5c node hmac-sha256.js e0516e00c8d07d51965966c1d050adb7d225e208dabdf8f1901caf65a4967f5c
メールアドレス、パスワードが変わらなければ毎回同じ暗号化文字列が生成されるので、これを保存・認証に使用する。
メールアドレスやパスワードが変わればもちろん出力文字列も変わるので、保存のし直しをする。
Android
iPhone/iPad
Flutter
MacOS
Windows
Debian
Ubuntu
CentOS
FreeBSD
RaspberryPI
HTML/CSS
C/C++
PHP
Java
JavaScript
Node.js
Swift
Python
MatLab
Amazon/AWS
CORESERVER
Google
仮想通貨
LINE
OpenAI/ChatGPT
IBM Watson
Microsoft Azure
Xcode
VMware
MySQL
PostgreSQL
Redis
Groonga
Git/GitHub
Apache
nginx
Postfix
SendGrid
Hackintosh
Hardware
Fate/Grand Order
ウマ娘
将棋
ドラレコ
※本記事は当サイト管理人の個人的な備忘録です。本記事の参照又は付随ソースコード利用後にいかなる損害が発生しても当サイト及び管理人は一切責任を負いません。
※本記事内容の無断転載を禁じます。
※本記事内容の無断転載を禁じます。
【WEBMASTER/管理人】
自営業プログラマーです。お仕事ください!ご連絡は以下アドレスまでお願いします★
【キーワード検索】
【最近の記事】【全部の記事】
Intel Macbook2020にBootCampで入れたWindows11 Pro 23H2のBluetoothを復活させるWindowsのデスクトップ画面をそのまま配信するための下準備
WindowsでGPUの状態を確認するには(ASUS系監視ソフトの自動起動を停止する)
CORESERVER v1プランからさくらインターネットスタンダートプランへ引っ越しメモ
さくらインターネットでPython MecabをCGIから使う
さくらインターネットのPHPでAnalytics-G4 APIを使う
インクルードパスの調べ方
【Git】特定ファイルを除外する.gitignore
【Ubuntu/Debian】NVIDIA関係のドライバを自動アップデートさせない
【Python】Spacyを使用して文章から出発地と目的地を抜き出す
【人気の記事】【全部の記事】
進研ゼミチャレンジタッチをAndroid端末化する【Windows10】リモートデスクトップ間のコピー&ペーストができなくなった場合の対処法
Windows11+WSL2でUbuntuを使う【2】ブリッジ接続+固定IPの設定
Windows版Google Driveが使用中と言われアンインストールできない場合
VirtualBoxの仮想マシンをWindows起動時に自動起動し終了時に自動サスペンドする
【Apache】サーバーに同時接続可能なクライアント数を調整する
【C/C++】小数点以下の切り捨て・切り上げ・四捨五入
Googleファミリーリンクで子供の端末の現在地がエラーで取得できない場合
【Linux】iconv/libiconvをソースコードからインストール
Ubuntu Server 21.10でイーサリアムブロックチェーン【その5】
【カテゴリーリンク】
Android
iPhone/iPad
Flutter
MacOS
Windows
Debian
Ubuntu
CentOS
FreeBSD
RaspberryPI
HTML/CSS
C/C++
PHP
Java
JavaScript
Node.js
Swift
Python
MatLab
Amazon/AWS
CORESERVER
Google
仮想通貨
LINE
OpenAI/ChatGPT
IBM Watson
Microsoft Azure
Xcode
VMware
MySQL
PostgreSQL
Redis
Groonga
Git/GitHub
Apache
nginx
Postfix
SendGrid
Hackintosh
Hardware
Fate/Grand Order
ウマ娘
将棋
ドラレコ