wildfirechat / im-server

即时通讯(IM)系统
http://docs.wildfirechat.cn
Other
7.89k stars 1.79k forks source link

修改t_user敏感信息 #558

Closed wo5557511 closed 2 years ago

wo5557511 commented 2 years ago

如果野火的tUser表把用户名和手机号之类的隐私数据都加密了,这边对野火的功能影响大吗

heavyrain2012 commented 2 years ago

IM服务配置中有个属性 user.hide_properties 可以打开,这样可以让电话号码属性不被同步到客户端。

可以把用户名和手机号码都加密,比如md5加密,然后所有使用到用户名和手机号码的地方都做一下md5加密,比如使用手机号码搜索用户,可以把要搜索的电话号码md5加密再去服务器搜索。做这个加密最大的难度是把所有使用用户名和手机号码的地方都找到,比如客户端通过用户名和手机号码搜索,比如server api通过用户名和手机号码搜索用户等。