Javascript 使用Passport和MySQL存储密码的安全性

Javascript 使用Passport和MySQL存储密码的安全性,javascript,mysql,node.js,sequelize.js,Javascript,Mysql,Node.js,Sequelize.js,我正在使用MySQL数据库存储我的用户密码。 但当我存储密码时,键入的字符串将按原样存储。 在安全方面,使用MySQL/Sequelize/Passport存储密码的最佳做法是什么?最好的解决方案是不存储用户密码。如果您使用passport,您应该使用类似passport twitter的东西,并存储twitter用户ID 如果你还想储存密码,就用盐腌一下。我建议在需要存储密码时使用它

我正在使用MySQL数据库存储我的用户密码。 但当我存储密码时,键入的字符串将按原样存储。
在安全方面,使用MySQL/Sequelize/Passport存储密码的最佳做法是什么?

最好的解决方案是不存储用户密码。如果您使用passport,您应该使用类似passport twitter的东西,并存储twitter用户ID

如果你还想储存密码,就用盐腌一下。我建议在需要存储密码时使用它