You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

未指定请求体hashfunction时Directory API是否明文存储密码

Directory API 未指定hashFunction字段时的密码存储说明

明确结论:不会以明文形式存储提交的密码。
具体规则如下:

  • 若调用接口时未在请求体中指定hashFunction字段取值,服务端会默认判定当前传入的password字段值为原始明文密码,自动使用系统内置的带盐强哈希算法完成不可逆加密处理后,再存储哈希结果,全程不会留存任何明文形式的密码内容。
  • 该场景下需要注意:不要传入提前自行做过哈希处理的字符串作为password字段值,否则服务端会将该哈希值识别为明文再次做哈希计算,直接导致后续用户登录时密码校验不通过。
  • 仅当你显式给hashFunction字段传入合法的哈希算法标识(如SHA-1、MD5、crypt等)时,服务端才会判定password字段传入的是已经对应算法处理过的散列值,直接存储该散列值、不做二次哈希处理。

补充说明:不管哪种传参模式,Directory API都不会以明文形式落库存储用户密码,明文存储属于合规红线,接口层面本身就做了逻辑拦截。

内容的提问来源于stack exchange,提问作者Try Something New

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.28 10:21:23