Rfssica'sEn

記事#1150

account (2020-07-05 10:16:27)

アカウントの認証周りの機能をアップグレードしました。

当サイトのアカウントの、認証周りの機能をアップグレードしました。

1つ目に、認証に使用しているパスワードのハッシュアルゴリズムを強化しました。
現時点でログイン中のセッションに問題があるわけではありませんが、
既にログインしている方は、なるべく早めに、
いったんログアウトしていただき、ログインし直してください。
次回にパスワードを入力してログインする際に、ハッシュアルゴリズムが強化が実施されます。
(詳細はセキュリティ上の理由から割愛させていただきます)

2つ目に、ログイン中のセッションIDを、動物アイコンを用いて部分的に表示する機能を実装しました。
これにより、どのセッションIDから接続しているのか、オペレーションを実施したのか、イメージしやすくなることが期待されます。
動物アイコンのセッションID自体は、生のセッションIDをさらにハッシュ化して生成したものですため、動物アイコン自体が漏洩しても、セッションIDを復元することは論理的に不可能ですが、漏洩しないにこしたことはないため、これまでどおり、セッションIDは掲示板などどこかに描き込んだり、他人に教えたりすることなきようお願いいたします。

引き続き当サイトのアカウント機能をお楽しみください。

以上。