我有一个存储此 node.js 代码生成的密码的 mongodb 服务器:
encryptPassword(password, callback) {
if (!password || !this.salt) {
return null;
}
var defaultIterations = 10000;
var defaultKeyLength = 64;
var salt = new Buffer(this.salt, 'base64');
if (!callback) {
return crypto.pbkdf2Sync(password, salt, defaultIterations, defaultKeyLength)
.toString('base64');
}
return crypto.pbkdf2(password, salt, defaultIterations, defaultKeyLength, (err, key) => {
if (err) {
callback(err);
} else {
callback(null, key.toString('base64'));
}
});
}
但是身份验证阶段是由一个 python 脚本执行的,该脚本采用纯文本密码,并且应该重建与 node.js 相同的密码。我正在尝试使用 django python 模块中的 hashlib 和 pbkdf2 来做到这一点,但结果不匹配。hashlib 脚本是:
salt = base64.b64encode(b'salt')
hashedPassword = hashlib.pbkdf2_hmac('sha1', b'password', salt, 10000, 64)
encodedPassword = base64.b64encode(res)
你有什么想法?