hashRoomPasscode
expérimentaldepuis 0.1.0@legba-core/realtime
hashRoomPasscode
Ce que ça fait
Hache un code d’accès de salle avec un sel aléatoire (scrypt, module crypto natif de Node) — jamais stocké en clair.
Signature
function hashRoomPasscode(passcode: string): string
Paramètres
| Nom | Type | Requis | Défaut | Description |
|---|---|---|---|---|
passcode | string | oui | — | Code en clair à hacher |
Retour
Une chaîne "<sel hexadécimal>:<clé dérivée hexadécimale>", opaque — jamais destinée à être décodée manuellement.
Erreurs
N/A — fonction pure, aucune validation (utiliser setRoomPasscode pour le flux complet avec validation).
Exemple minimal
import { hashRoomPasscode } from "@legba-core/realtime";
const hash = hashRoomPasscode("1234");
Exemple complet
Voir setRoomPasscode.
Pièges
- Deux appels avec le même code produisent des hachages différents (sel
aléatoire à chaque appel) — ne jamais comparer deux hachages entre eux
pour savoir si deux codes sont identiques ; utiliser
verifyRoomPasscodepour vérifier un code contre un hash stocké. - La plupart des applications n’ont pas besoin d’appeler cette fonction
directement :
setRoomPasscodehache et stocke en une seule étape.