私はログインを必要とするシステムを持っていますが、私がそれを構築している人は、ログイン中のパスワードの送信が非常に安全である必要があります(SSLを使用している場合でも)。そのため、ログイン要求を送信するためにダイジェストアクセス認証のバリアントを使用しています。私が今抱えている唯一の問題は、パスワードをデータベースに(できれば安全なソルトハッシュで)保存して、ダイジェスト要求で使用できるようにする方法です。パスワードは、ハッシュされていない形式ではありません。クライアントは数秒間ブラウザを使用します。
つまり、簡単に言うと、パスワードを安全に保存しながら、ダイジェスト(データベースのソルトとは異なり、常に変化するナンスを使用)で認証できるようにするにはどうすればよいでしょうか。