From 112c27bb25bdf628cb9eac588e6b08c404c737ad Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Wed, 31 Aug 2022 19:06:17 +0300 Subject: [PATCH] =?utf8?q?=D0=A3=D1=82=D0=B5=D1=87=D0=BA=D0=B0=20=D0=BF?= =?utf8?q?=D0=B5=D1=80=D1=81=D0=BE=D0=BD=D0=B0=D0=BB=D1=8C=D0=BD=D1=8B?= =?utf8?q?=D1=85=20=D0=B4=D0=B0=D0=BD=D0=BD=D1=8B=D1=85=20=D0=B2=20ivi=3F?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://habr.com/ru/news/t/685716/ Не знаю как там всё сейчас устроено, но сервер аутентификации и авторизации там делал в основном я. Точно помню что пароли хранились в усиленном виде, то ли в PBKDF2, то ли ещё в каком более сильном виде. ivi отвечает что одновременно email и телефон (который я в БД обзывал MSISDN-ом) не указываются -- технически ничто не мешает в БД их параллельно хранить, но логика frontend-а не позволяла. Про ФИО не помню. Говорят что авторизация только через ВКонтакте? Ну при мне были точно и Facebook и Twitter, который вообще OAuth1, как минимум. Но они же сейчас экстремистские. А вот то, что до платёжных данных фиг доберёшься, даже будучи разработчиком -- это да. Но возможно всё уже переделано стало. -- 2.48.1