【发布时间】:2022-01-08 09:24:45
【问题描述】:
我正在尝试为应用程序加密我的敏感数据。对于密钥生成部分,我使用 crypto/pbkdf2。我正在根据用户提供的密码即时生成加密密钥。创建用户时,就是我使用用户提供的密码加密用户的相应数据时。但是,每当该特定用户尝试访问资源时,我必须在将数据显示给用户之前对其进行解密。每次该用户调用端点以访问资源时,我从哪里获取密码?
注意:我将用户的哈希密码存储在数据库架构中,我也不想将加密密码存储在任何地方!
【问题讨论】:
标签: go encryption