sql >> Databasteknik >  >> RDS >> Mysql

lagra ett lösenord säkert för api utan att kryptera det

Jag tvivlar på att dina användarlösenord är krypterade (hoppas åtminstone inte) eftersom det antyder att de kan dekrypteras (vilket är DÅLIG säkerhetspraxis). Användarlösenord är vanligtvis hashasade på enkelriktat sätt (till exempel genom att använda password_hash )

Men med ditt API-lösenord har du ett genuint fall för att kryptera på två sätt och inte hasha det. I så fall ger PHP dig openssl_encrypt och openssl_decrypt funktioner



  1. Platta ut aggregerade nyckel/värdepar från ett JSONB-fält?

  2. Hämtar rader tillagda förra timmen

  3. Hur man skapar en databas från ett skript i MySQL

  4. infoga XML-data i mysql med php