Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

SCRAM

El mecanismo de Autenticación de Respuesta a Desafío Salado (SCRAM) es el mecanismo de autenticación por defecto para MongoDB.

Cuando un usuario se autentica, MongoDB utiliza SCRAM para verificar las credenciales de usuario proporcionadas frente a la name, password y authentication databasedel usuario.

SCRAM se basa en el estándar IETF RFC 5802 que define las mejores prácticas para la autenticación de respuesta a desafíos con contraseñas.

Importante

No puede usar tanto la autenticación SCRAM como otro tipo de autenticación para el mismo usuario.

La implementación de SCRAM en MongoDB proporciona:

  • Un factor de trabajo ajustable (el conteo de iteraciones)

  • Sales aleatorias por usuario

  • Autenticación bidireccional entre el servidor y el cliente

MongoDB brinda soporte para los siguientes mecanismos SCRAM:

Mecanismo SCRAM
Descripción

SCRAM-SHA-1

Utiliza la función de hash SHA-1.

Para modificar el número de iteraciones para SCRAM-SHA-1, consulte scramIterationCount.

SCRAM-SHA-256

Utiliza la función de hash SHA-256.

Para modificar el número de iteraciones para SCRAM-SHA-256, consulte scramSHA256IterationCount.

Cuando crea o actualiza un usuario de SCRAM, puede indicar:

  • el mecanismo SCRAM que se debe usar

  • si el servidor o el cliente procesa la contraseña

Cuando utiliza SCRAM-SHA-256, MongoDB requiere el hash de contraseñas del lado del servidor, es decir que el servidor procesa la contraseña. Para obtener más información, consulte db.createUser() y db.updateUser().

Las versiones mínimas del driver que brindan soporte a SCRAM son:

Si utiliza SCRAM-SHA-1:

Obtén una insignia de habilidad

Domine “Seguridad de redes: autogestionada” gratis:

Más información