【发布时间】:2011-02-18 19:27:36
【问题描述】:
所以我需要能够真正解密密码,因为一些旧网站不使用 OAuth,我需要让我的一些用户可以通过那里的 API 访问它们。因此,一种散列方式对我不起作用。有人告诉我,使用 AES 存储密码并使用密码的加盐哈希作为密钥的最佳方法。如何存储所有密钥以及将盐存储在哪里?基本上我将如何实现这一点。
谢谢
【问题讨论】:
-
你的问题没有多大意义。您使用谁的凭据(登录名/密码)访问这些“旧网站”?也就是说,是否每个您的 用户在这些第三方网站上都有自己的帐户,还是您让他们共享您的 帐户?您的用户是否使用密码登录您的网站?
标签: security passwords aes storage