【发布时间】:2019-08-14 13:35:01
【问题描述】:
我有一个使用 nodeJS 后端创建的网站,但我目前遇到了一个安全问题。
为了使我的网站正常运行,我需要使用需要用户名、密码和安全码的第三方服务登录。我必须能够全天自动多次登录多个帐户,我的网站才能正常运行。我没有存储任何用户信息,这是我自己的帐户信息。
显然,在我的一个类中以纯文本形式存储所有内容是一个坏主意,那么存储我的登录信息的最佳方式是什么?拥有一个只能通过内部数据在本地访问的数据库是一个不错的选择吗?正如我之前所说,它必须能够自动登录,所以我不确定散列是否会起作用,因为无论如何代码都必须解密它,所以如果我的代码暴露出来,真的很重要吗?
提前感谢您的帮助。
【问题讨论】:
-
正如我所提到的,这是我自己的个人信息,而不是我的用户数据。我需要能够使用我自己的凭据登录到第 3 方。用户使用不同的第 3 方登录,我们不会获得任何用户数据
-
糟糕,我的错误,对不起。所以您说您的应用程序需要使用您的第三方服务凭据从其他服务获取信息?
-
我认为您要问的问题相当于您将 api 密钥存储在服务器上的哪个位置,以便您的服务器可以使用第三方的 api 访问数据。最好在网上搜索“我如何存储 API 密钥”,因为您的 uname/pwd 本质上是一个 API 密钥。网上有很多建议,所以要小心:)
-
是的,这似乎是我之前的设置。似乎您和 JBallin 的建议是最好的选择。谢谢
标签: node.js security password-protection