【发布时间】:2016-06-24 12:40:27
【问题描述】:
关于如何在数据库中存储密码有很多问题,我知道密码在任何情况下都不应该以纯文本形式存储。但是,我的应用程序需要针对各种第三方进行身份验证,例如不提供 OAUTH 的 SMB 或 REST API。简而言之:我需要存储密码。
为了避免以明文形式存储密码,我的想法是将密钥存储在环境变量中,并使用它来加密/解密密码。
这是解决问题的好方法还是有更好的选择?
【问题讨论】:
标签: ruby-on-rails database security