Sappiamo tutti che quando si memorizzano le password, dovremmo memorizzarle con un hash unidirezionale come una variante di SHA, bcrypt o scrypt per evitare perdite di password in testo normale quando il database viene violato.
Ma per quanto riguarda i token OAuth? Come si dovrebbe memorizzare un token di accesso a Facebook? Token di accesso Twitter? Dovrei memorizzarlo come testo normale? Criptalo con AES e una chiave del sito? O un modo più sicuro per memorizzarlo?
(A patto che l'applicazione abbia richiesto solo l'ambito token essenziale da Facebook e che l'app abbia buoni motivi per archiviare il token)