hashRoomPasscode

expérimentaldepuis 0.1.0@legba-core/realtime

hashRoomPasscode

Ce que ça fait

Hache un code d’accès de salle avec un sel aléatoire (scrypt, module crypto natif de Node) — jamais stocké en clair.

Signature

function hashRoomPasscode(passcode: string): string

Paramètres

NomTypeRequisDéfautDescription
passcodestringouiCode en clair à hacher

Retour

Une chaîne "<sel hexadécimal>:<clé dérivée hexadécimale>", opaque — jamais destinée à être décodée manuellement.

Erreurs

N/A — fonction pure, aucune validation (utiliser setRoomPasscode pour le flux complet avec validation).

Exemple minimal

import { hashRoomPasscode } from "@legba-core/realtime";

const hash = hashRoomPasscode("1234");

Exemple complet

Voir setRoomPasscode.

Pièges

  • Deux appels avec le même code produisent des hachages différents (sel aléatoire à chaque appel) — ne jamais comparer deux hachages entre eux pour savoir si deux codes sont identiques ; utiliser verifyRoomPasscode pour vérifier un code contre un hash stocké.
  • La plupart des applications n’ont pas besoin d’appeler cette fonction directement : setRoomPasscode hache et stocke en une seule étape.

Voir aussi