Shopify:为未登录的用户生成MD5哈希

时间:2016-10-20 17:46:34

标签: javascript hash shopify

我为shopify应用程序代理请求生成哈希。

我使用客户的电子邮件地址+密码生成哈希。

这适用于已登录的用户,我拥有所需的所有信息,并使用md5 shopify液体过滤器。

有没有办法在JS中生成md5哈希? 如果是这样,我如何保存秘密并在JS中使用它?

谢谢

1 个答案:

答案 0 :(得分:0)

你真的不想在客户端JS中生成哈希,因为你必须包含密钥等。此外,如果用户没有登录,那么你没有比接受任何注册表单更多的风险面值信息。

客户哈希策略是确保有效客户无法通过随机更改客户ID来破解您的数据 - 您可能不认为这是一个问题,但我有一个客户,他们卖给大学生和金额hackery只是为了它自己的缘故是相当惊人的。也就是说,学生似乎并不关心他们是否可以为他们的hackery获得“某些东西” - 他们只是想看看会发生什么。

相关问题