0Pricing
Flask Academy · Ders

Parolaları Özetleme, Açık Metin Saklamama

Parolaları özetlemek ve doğrulamak için Werkzeug kullanın.

Parolaları Özetleme, Açık Metin Saklamama, CoddyKit'te ücretsiz bir Flask Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Flask Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Flask Academy kursu toplamda 4 dersten oluşur.

Düz Metin Bir Felakettir

Parolaları düz metin olarak saklarsanız tek bir veritabanı sızıntısı saldırganlara aynı anda tüm hesapları teslim eder. Kimlik doğrulamanın ilk kuralı basittir: ham parolayı asla saklamayın. 🔒

Karma Oluşturma, Şifreleme Değil

Parolaları tek yönlü bir dönüşüm olan özetleme ile korursunuz. Şifrelemenin aksine özet, sizin tarafınızdan bile özgün parolaya geri çevrilemez.

Werkzeug Bunu Yerleşik Olarak Sunar

Flask, parola güvenliği için iki yardımcı sunan Werkzeug ile birlikte gelir. Ek bir kurulum gerektirmeden bunları doğrudan güvenlik modülünden içe aktarabilirsiniz.

from werkzeug.security import generate_password_hash, check_password_hash

Kayıt Sırasında Özetleyin

Bir kullanıcı kayıt olduğunda parolası üzerinde generate_password_hash çalıştırın ve yalnızca sonucu saklayın. Düz metin parola veritabanınıza hiç ulaşmaz.

hashed = generate_password_hash("hunter2")
user.password_hash = hashed

Tuzlama Hazır Gelir

generate_password_hash sizin için rastgele bir salt ekler. Bu nedenle aynı parolaya sahip iki kullanıcı tamamen farklı saklanmış özetler elde eder.

Girişte Doğrulayın

Giriş sırasında bir özeti geri çeviremezsiniz. Bunun yerine saklanan özet ve yazılan parolayla check_password_hash çağrısı yaparak True veya False sonucu alırsınız.

ok = check_password_hash(user.password_hash, "hunter2")

Bağımsız Değişkenlerin Sırası Önemlidir

Sırayı unutmayın: saklanan özet önce, kullanıcının sağladığı parola sonra gelir. Bunların yerini değiştirirseniz her giriş denemesi sessizce bozulur.

check_password_hash(stored_hash, typed_password)

Güçlü Bir Yöntem Seçin

Werkzeug varsayılan olarak bilerek güçlü ve yavaş bir algoritma kullanır. Burada yavaşlık bir özelliktir; kaba kuvvetle tahmin yapmayı çok daha maliyetli hâle getirir.

generate_password_hash(pw, method="pbkdf2:sha256")

Yalnızca Özeti Saklayın

Kullanıcı tablonuzda tek bir password_hash sütunu bulunması yeterlidir. Tuz özüt dizesinin içine işlendiğinden ayrı bir tuz sütununa ihtiyacınız olmaz.

password_hash = db.Column(db.String(255))

Kullanıcı Üzerinde Yardımcı Yöntemler

Düzenli bir yaklaşım olarak set_password yöntemini User modelinize ekleyebilirsiniz. Böylece özetleme tek bir yerde tutulur ve yönlendirmeleriniz sade kalır.

def set_password(self, pw):
    self.password_hash = generate_password_hash(pw)

Parolayı Günlüğe Yazmayın

Hata ayıklama sırasında bile ham parolayı yazdırmayın veya günlüğe kaydetmeyin. Başıboş bir günlük satırı da kimlik bilgilerini veritabanı sızıntısı kadar ciddi biçimde açığa çıkarabilir.

Hızlı Kontrol

Bir giriş işlemini doğrulamanız gerekiyor. Hangi çağrıyı kullanmalısınız?

Özet

generate_password_hash ile özet oluşturmayı, yalnızca sonucu saklamayı ve check_password_hash ile doğrulamayı öğrendiniz. Düz metin parolalar artık tamamen geride kaldı. 🎉

Sıkça Sorulan Sorular

“Parolaları Özetleme, Açık Metin Saklamama” dersi ücretsiz mi?

Evet — “Parolaları Özetleme, Açık Metin Saklamama” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Flask Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Flask Academy kursu toplamda 4 dersten oluşur.

“Parolaları Özetleme, Açık Metin Saklamama” dersinde ne öğreneceğim?

Parolaları özetlemek ve doğrulamak için Werkzeug kullanın. Flask Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Flask Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Flask Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Parolaları Özetleme, Açık Metin Saklamama” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Flask Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Flask Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Parolaları Özetleme, Açık Metin Saklamama
  2. Kullanıcı Yükleyici ve UserMixin
  3. login_user, logout_user ve Oturumlar
  4. Görünümleri login_required ile Koruma
← Flask Academy Sayfasına Dön