我正在寻找关于什么是最平易近人/最安全的方式的想法,将密码存储在应用程序中,这是外部服务所需要的(外部服务不支持任何类型的令牌,只是普通密码验证)。
大约有10个密码,我需要定期存储和使用,所以不要太多。
我的想法:
感谢任何有利有弊的想法/输入或任何有用资源的链接(因为我无法真正了解这个主题)
答案 0 :(得分:1)
这里有很多这样的问题,凭证的问题是......你需要将它们存储在某个地方
我同意硬编码凭据是一个非常糟糕的主意,imho你拥有的最佳选择是数据库或配置(文件或环境变量)
如果你可以存储凭证明文或加密它们,现在它取决于你,但是加密密钥也需要存储在某个地方..