NIFCLOUD-mbaas / UserCommunity

ニフクラ mobile backend ユーザーコミュニティ
https://mbaas.nifcloud.com/
81 stars 18 forks source link

管理者によるユーザーのパスワード管理 #1330

Closed akiaki2020 closed 1 year ago

akiaki2020 commented 1 year ago

現在ユーザーのパスワード管理について調べています。 確認したいこととしては、 管理者がユーザーのパスワードを知りえる方法がないことを調べてます。 (下手にパスワードを知ってしまうとセキュリティ問題等が発生すると考えてるからです)

1 管理画面の会員管理について質問です。 ユーザーパスワードはHIDDENの状態ですが、これは解除できないという認識でよろしいでしょうか? またハッシュ値で暗号化などされていますか? + もしドキュメント等があればURLもお願いします

2 クエリについて質問で REST APIやスクリプト等でパスワードを確認する方法はない認識でよろしいでしょうか?

goofmint commented 1 year ago
  1. はい、解除できません(通信データにも入っていません)。また、暗号化されています。必要があればテクニカルサポートへお問い合わせください(有料ユーザー向けになります)。

  2. パスワードを確認する方法はありません

akiaki2020 commented 1 year ago

ご回答ありがとうございます。