私は、プレイヤーがアカウントを作成できるゲームを構築しています。標準的なスキームです。しかし、サーバー側 (Node.js) とクライアント側の両方で、Javascript のみに依存したいと考えています。
サーバーとの主な通信手段は通常 Socket.io です。パスワードを平文で送信するのは良い考えではないと思いますが、その理由はわかりません。つまり、誰かがトラフィックか何かを盗聴できますか? それは正確にどのように起こりますか?そして最も重要なことは、この問題の解決策は何ですか?
サーバー側でパスワードをハッシュとして保存する必要があることはわかっています。