安全地将登录详细信息存储到外部服

时间:2016-02-27 18:36:14

标签: ruby-on-rails ruby security authentication

我正在制作一款可以在其他网站上执行任务的应用。

示例 - 我的应用程序将登录您的theguardian.com帐户并检查您是否对评论有任何回复并执行操作。

我想知道如何在我的应用中存储和阅读guardian.com的登录详细信息?显然我想避免纯文本。

我正在使用rails和Postgres,我的应用程序完全是SSL。

修改

我投票决定关闭这个问题,因为这显然是一个坏主意,看起来很多人会告诉我这么多。 @jvillian提出了一个gem,它可以帮助加密模型上的属性,如果我想避免使用纯文本,这可能对任何偶然发现问题的人都有用。

1 个答案:

答案 0 :(得分:0)

结帐attr_encrypted。我没有亲自使用它,但它看起来像你正在寻找的东西,看起来是一个活跃的项目。