Tôi nên đặt các biện pháp bảo mật nào để đảm bảo rằng cơ sở dữ liệu của tôi bị xâm nhập, mã thông báo truy cập lâu dài không thể bị đánh cắp?Lưu trữ an toàn mã thông báo truy cập
Mã thông báo truy cập dài sẽ tốt bằng tên người dùng và mật khẩu cho một dịch vụ cụ thể, nhưng khi nói chuyện với người khác, có vẻ như hầu hết (tôi đã bao gồm) mã thông báo truy cập cửa hàng ở dạng văn bản thuần túy. Điều này có vẻ là xấu như lưu trữ mật khẩu ở dạng văn bản thuần túy. Rõ ràng một người không thể đánh số & băm mã thông báo.
Lý tưởng nhất là tôi muốn mã hóa chúng, nhưng tôi không chắc chắn cách tốt nhất để làm điều này, đặc biệt là trên một dự án mã nguồn mở.
Tôi tưởng tượng câu trả lời cho câu hỏi này giống với câu trả lời về thông tin thanh toán và tuân thủ PCI, nhưng tôi cũng hỏi tại sao không có nhiều thảo luận về điều này? Có lẽ tôi đang thiếu một cái gì đó.
Ý của bạn là "đặc biệt là trên một dự án nguồn mở"? Bạn nghĩ gì khiến cho quyết định của bạn đi với một loại lược đồ mã hóa cụ thể khác nhau bởi vì dự án của bạn không phải là nguồn đóng? –