【发布时间】:2019-10-12 10:19:50
【问题描述】:
我正在开发一个 Laravel 应用程序,它应该允许用户手动添加集成到 3rd 方 API 和数据库。使用 API 很简单:您只需要存储令牌。但用户还应该能够添加与他们自己的数据库(如 MySQL)的集成。为此,我需要存储主机、用户、密码,基本上是所有凭据。我遇到的问题是找到一种适当且安全的方式来存储这些凭据。
我正在考虑将所有连接存储在 connections 表中,将凭据添加到 connection_parameters JSON 类型字段(因此会有灵活性,并且可以将不同类型的连接存储在同一个表中)和使用模型上的$hidden 属性隐藏详细信息。这将是迈向安全存储它们的第一步,但我不确定这是否足够。
您有什么建议或做法可以向我解释吗?
【问题讨论】:
标签: mysql laravel authentication