## 加密和散列
`加密`是一個信息編碼的過程。這個過程將原始信息,即明文,轉換為密文。理想情況下,只有授權方可以將密文解密為明文。加密本身并不能防止干擾,但是會將可理解內容拒絕給一個可能的攔截器。加密是個雙向的函數,包含加密以及使用正確的`key`解密。
`哈希`是一個將給定值轉換成另一個值的過程。哈希函數使用數學算法來創建一個新值。一旦哈希完成,是無法從輸出值計算回輸入值的。
### 加密
`Node.js`提供了一個內置的[crypto模塊](https://nodejs.org/api/crypto.html)可用于加密和解密字符串,數字,Buffer,流等等。Nest未在此基礎上提供額外的包以減少不必要的干擾。
一個使用`AES(高級加密系統) aes-256-ctr`算法,CTR加密模式。
```TypeScript
import { createCipheriv, randomBytes } from 'crypto';
import { promisify } from 'util';
const iv = randomBytes(16);
const password = 'Password used to generate key';
// The key length is dependent on the algorithm.
// In this case for aes256, it is 32 bytes.
const key = (await promisify(scrypt)(password, 'salt', 32)) as Buffer;
const cipher = createCipheriv('aes-256-ctr', key, iv);
const textToEncrypt = 'Nest';
const encryptedText = Buffer.concat([
cipher.update(textToEncrypt),
cipher.final(),
]);
```
接下來,解密`encryptedText`值。
```TypeScript
import { createDecipheriv } from 'crypto';
const decipher = createDecipheriv('aes-256-ctr', key, iv);
const decryptedText = Buffer.concat([
decipher.update(encryptedText),
decipher.final(),
]);
```
### 散列
散列方面推薦使用 [bcrypt](https://www.npmjs.com/package/bcrypt) 或 [argon2](https://www.npmjs.com/package/argon2)包. Nest自身并未提供任何這些模塊的包裝器以減少不必要的抽象(讓學習曲線更短)。
例如,使用`bcrypt`來哈希一個隨機密碼。
首先安裝依賴。
```bash
$ npm i bcrypt
$ npm i -D @types/bcrypt
```
依賴安裝后,可以使用哈希函數。
```TypeScript
import * as bcrypt from 'bcrypt';
const saltOrRounds = 10;
const password = 'random_password';
const hash = await bcrypt.hash(password, saltOrRounds);
```
使用`genSalt`函數來生成哈希需要的鹽。
```TypeScript
const salt = await bcrypt.genSalt();
```
使用`compare`函數來比較/檢查密碼。
```TypeScript
const isMatch = await bcrypt.compare(password, hash);
```
更多函數參見[這里](https://www.npmjs.com/package/bcrypt)。
- 介紹
- 概述
- 第一步
- 控制器
- 提供者
- 模塊
- 中間件
- 異常過濾器
- 管道
- 守衛
- 攔截器
- 自定義裝飾器
- 基礎知識
- 自定義提供者
- 異步提供者
- 動態模塊
- 注入作用域
- 循環依賴
- 模塊參考
- 懶加載模塊
- 應用上下文
- 生命周期事件
- 跨平臺
- 測試
- 技術
- 數據庫
- Mongo
- 配置
- 驗證
- 緩存
- 序列化
- 版本控制
- 定時任務
- 隊列
- 日志
- Cookies
- 事件
- 壓縮
- 文件上傳
- 流式處理文件
- HTTP模塊
- Session(會話)
- MVC
- 性能(Fastify)
- 服務器端事件發送
- 安全
- 認證(Authentication)
- 授權(Authorization)
- 加密和散列
- Helmet
- CORS(跨域請求)
- CSRF保護
- 限速
- GraphQL
- 快速開始
- 解析器(resolvers)
- 變更(Mutations)
- 訂閱(Subscriptions)
- 標量(Scalars)
- 指令(directives)
- 接口(Interfaces)
- 聯合類型
- 枚舉(Enums)
- 字段中間件
- 映射類型
- 插件
- 復雜性
- 擴展
- CLI插件
- 生成SDL
- 其他功能
- 聯合服務
- 遷移指南
- Websocket
- 網關
- 異常過濾器
- 管道
- 守衛
- 攔截器
- 適配器
- 微服務
- 概述
- Redis
- MQTT
- NATS
- RabbitMQ
- Kafka
- gRPC
- 自定義傳輸器
- 異常過濾器
- 管道
- 守衛
- 攔截器
- 獨立應用
- Cli
- 概述
- 工作空間
- 庫
- 用法
- 腳本
- Openapi
- 介紹
- 類型和參數
- 操作
- 安全
- 映射類型
- 裝飾器
- CLI插件
- 其他特性
- 遷移指南
- 秘籍
- CRUD 生成器
- 熱重載
- MikroORM
- TypeORM
- Mongoose
- 序列化
- 路由模塊
- Swagger
- 健康檢查
- CQRS
- 文檔
- Prisma
- 靜態服務
- Nest Commander
- 問答
- Serverless
- HTTP 適配器
- 全局路由前綴
- 混合應用
- HTTPS 和多服務器
- 請求生命周期
- 常見錯誤
- 實例
- 遷移指南
- 發現
- 誰在使用Nest?