<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>hiyo-ac</author_name>
  <author_url>https://blog.hatena.ne.jp/hiyo-ac/</author_url>
  <blog_title>不動の鳥の勉強記録</blog_title>
  <blog_url>https://hiyo-ac.hatenablog.com/</blog_url>
  <categories>
    <anon>Javascript</anon>
    <anon>Node.js</anon>
    <anon>セキュリティ</anon>
    <anon>備忘録</anon>
  </categories>
  <description>会員認証アプリケーションを作成する際、たいていの場合は会員認証にIDとパスワードを用いて認証を行います。 教科書ではパスワードは平文で保管してはいけないと記載があり、 ハッシュ値に変換するなどの手法を紹介しています。 そこで今回はNode.jsでハッシュ値に変換するbcryptの使い方を勉強しました。 ■はじめに：パスワードはハッシュ値にするだけでいいの？ 私が大学生の時の授業ではとりあえずMD5関数を利用してハッシュ値にしておけ！みたいな時代でしたが、 最近はレインボー攻撃というものが登場しているとのことです。 この攻撃では入手したハッシュ値をあらかじめメッセージをハッシュ値に変換しておいた…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Fhiyo-ac.hatenablog.com%2Fentry%2F2019%2F01%2F27%2F160644&quot; title=&quot;bcryptを使ってパスワードをハッシュ値に変換する - 不動の鳥の勉強記録&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url></image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2019-01-27 16:06:44</published>
  <title>bcryptを使ってパスワードをハッシュ値に変換する</title>
  <type>rich</type>
  <url>https://hiyo-ac.hatenablog.com/entry/2019/01/27/160644</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
