【发布时间】:2019-04-17 10:19:31
【问题描述】:
我正在编写一个应用程序,它将获取第三方网站的用户凭据,以便我可以通过屏幕抓取他们的帐户来增加价值。
为此,我需要能够使用可逆加密以安全的方式存储凭据,以便我可以再次清楚地获取它们。
为我的 MVP 执行此操作的安全(且简单)方法是什么?我应该只使用 AES 加密并使用复合密钥(主密钥 + 用户帐户相关的盐)。
也许 Hashicorp 的 Vault 就足够了?
换个方式问。对于抓取您银行帐户的产品,它们如何存储凭据?
谢谢大家
【问题讨论】: