【发布时间】:2019-02-08 22:54:46
【问题描述】:
我正在使用Instagram API by mgp25。
在这里,您可以通过“登录”获得对 IG api 的访问权限:该 API(在 php 中)在获得访问权限时要求密码和帐户 ID 为 纯文本 格式。
这是我的设置:
我有一个有用户的网站,并且该网站集成了 IG API。这些用户可以输入他们的 Instagram 用户/密码(而不是登录网站的用户信息)来访问 API。
但是,这些 API 只接受纯文本的密码(因为密码将在 IG 服务器中验证)。
问题:
我遇到的问题是密码安全性。显然我不能将 IG 密码存储为纯文本,但如果我对它们进行哈希处理,它也不能用于登录 API(因为它是单向的)。
方法: 我只能想到加密密码(未散列)并在需要时解密它们。但是,我也可以看到这种方法存在一些问题。
我想问你们,你们认为解决这个问题的最佳方法是什么。
(注意。IG官方API有一些限制,只允许官方商业伙伴拥有更多我需要的功能。所以mgp25的API是目前唯一可行的选择) .
【问题讨论】:
-
按照您的建议加密密码与将钥匙贴在挂锁背面相同,与明文基本相同。你将无法解决这个问题。我会支持 @flyjoe12 的建议,即根本不存储它。
标签: php security password-protection password-encryption password-hash