Tengo un backend y un frontend, mi backend ejecutándose en Node, mi Frontend como una simple aplicación de navegador.
Estoy usando el módulo de nodo activedirectory2 para verificar un usuario en nuestro AD-Server.
Pero ad.authenticateUser(nombre de usuario, contraseña) solo toma PlainText como contraseña... y realmente no quiero enviar la contraseña desde la interfaz con un simple "cifrado", aunque estoy usando TLS 1.3
Estoy buscando en todo Internet un módulo que tome valores hash como entrada para comparar credenciales. ¿Hay una buena manera de pasar un valor hash al AD? ¿O debería estar "seguro" enviando PlainText a través de TLS 1.3?
¿Hay una buena manera de pasar un valor hash al AD?
No, no hay forma de pasar valores hash a AD.
¿O debería estar "seguro" enviando PlainText a través de TLS 1.3?
Si usa TLS, no es texto sin formato. Está encriptado. TLS es el cifrado de Internet en general, incluido el sitio web de su banco. Es seguro.