Authentifizierung von Nutzernamen und Passwort
Verfasst: Donnerstag 14. September 2023, 07:26
Servus miteinander,
ich plane aktuell folgendes Projekt: ein gesichertes Programm auf meinem Pc, welches hinter einem login system liegt. aktuell sieht das Programm wie folgt aus: Nutzer öffnet Programm > Nutzer kann sich einloggen/registrieren > Nutzerdaten werden an sqlite3 db übertragen > passwort wird gehasht überprüft/registriert > hinterlegter token aus der db wird aus der db geholt, um Nutzeraktionen zu legitimieren. Ein solches System ist für mich Neuland, und ich finde erstaunlicher weise wenig dazu im Internet. kann jemand mir da helfen? hat jemand einen detailreichen programmablaufplan o.ä. für ein solchen login system? macht das mit dem token sinn? was können schwachstellen sein?
ich plane aktuell folgendes Projekt: ein gesichertes Programm auf meinem Pc, welches hinter einem login system liegt. aktuell sieht das Programm wie folgt aus: Nutzer öffnet Programm > Nutzer kann sich einloggen/registrieren > Nutzerdaten werden an sqlite3 db übertragen > passwort wird gehasht überprüft/registriert > hinterlegter token aus der db wird aus der db geholt, um Nutzeraktionen zu legitimieren. Ein solches System ist für mich Neuland, und ich finde erstaunlicher weise wenig dazu im Internet. kann jemand mir da helfen? hat jemand einen detailreichen programmablaufplan o.ä. für ein solchen login system? macht das mit dem token sinn? was können schwachstellen sein?