【发布时间】:2019-02-20 16:10:03
【问题描述】:
当用户在浏览器上输入他们的 API 令牌时,我需要安全地保存他们的令牌。加密用户令牌的好方法是什么?
我开始考虑使用 AWS Secrets Manager 通过 API 存储用户的令牌,但事实证明它真的很贵。每个秘密每月 0.40 美元。
我可能会考虑在 MySQL 中加密用户令牌并将主密钥存储在 .env 文件中
有其他方法吗?
【问题讨论】:
标签: mysql amazon-web-services security encryption token