A bcrypt egy jelszó-hash-elő eljárás, ami miatt régi rendszerek jelszavai nem migrálhatók közvetlenül Shopify-ra.
A bcrypt egy széles körben használt jelszó-titkosítási (hash-elő) eljárás, amely a felhasználói jelszavakat egy irreverzibilis, kódolt string formájában tárolja. Ez azt jelenti, hogy a jelszó eredeti szövege az adatbázisból soha nem olvasható vissza — csak a bejelentkezéskor megadott jelszó újra-hash-elt értékét lehet összevetni a tárolt bcrypt-kóddal.
Miért kerül elő platformváltásnál
Magyar e-kereskedelmi migrációknál, például Unasról Shopify-ra költözéskor, a vásárlói adatok exportja gyakran tartalmazza a jelszavakat bcrypt-kódolt formában. Ez elsőre kényelmesnek tűnik, de gyakorlati problémát okoz: mivel a bcrypt szándékosan egyirányú, a régi jelszó nem állítható vissza és nem tölthető be közvetlenül a Shopify Customer rekordjába ugyanabban a formában.
Emiatt a migráció során jellemzően az a megoldás, hogy a vásárlók nem kapnak automatikusan átvitt jelszót, hanem az első bejelentkezéskor jelszó-visszaállítási e-mailt kapnak. Ez biztonsági szempontból helyes, de fontos előre kommunikálni a vásárlók felé, különben meglepetésként éri őket a bolt-váltás után.
Bővebben: Unasról Shopify-ra: mikor éri meg a váltás, és hogyan csináld