【问题标题】:Password saving for API usage (php and mysql)API 使用的密码保存(php 和 mysql)
【发布时间】:2019-02-08 22:54:46
【问题描述】:

我正在使用Instagram API by mgp25

在这里,您可以通过“登录”获得对 IG api 的访问权限:该 API(在 php 中)在获得访问权限时要求密码和帐户 ID 为 纯文本 格式。

这是我的设置:

我有一个有用户的网站,并且该网站集成了 IG API。这些用户可以输入他们的 Instagram 用户/密码(而不是登录网站的用户信息)来访问 API。

但是,这些 API 只接受纯文本的密码(因为密码将在 IG 服务器中验证)。

问题:

我遇到的问题是密码安全性。显然我不能将 IG 密码存储为纯文本,但如果我对它们进行哈希处理,它也不能用于登录 API(因为它是单向的)。

方法: 我只能想到加密密码(未散列)并在需要时解密它们。但是,我也可以看到这种方法存在一些问题。

我想问你们,你们认为解决这个问题的最佳方法是什么。

(注意。IG官方API有一些限制,只允许官方商业伙伴拥有更多我需要的功能。所以mgp25的API是目前唯一可行的选择) .

【问题讨论】:

  • 按照您的建议加密密码与将钥匙贴在挂锁背面相同,与明文基本相同。你将无法解决这个问题。我会支持 @flyjoe12 的建议,即根本不存储它。

标签: php security password-protection password-encryption password-hash


【解决方案1】:

您只能要求输入一次密码。私有 API 将永久保存 cookie/会话,您无需再次登录。

因此,这样您就不必存储密码,并且如果由于某种原因用户已注销,那么您会再次要求输入密码。有意义吗?

【讨论】:

  • 这完全有道理! =) 谢谢!这会解决这么多的头痛=)谢谢哥们!
猜你喜欢
  • 2015-05-09
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-01-09
  • 1970-01-01
  • 1970-01-01
  • 2013-04-05
  • 1970-01-01
相关资源
最近更新 更多