Questa domanda riguarda l'archiviazione delle credenziali di terze parti nel database / in un posto sicuro in modo che non sia possibile accedervi solo dall'utente autorizzato.
Il nostro sistema si collega al sistema di terze parti utilizzando nome utente e password specifici. Stanno usando l'autenticazione di base che richiede il valore nonce e la password in testo semplice per l'autenticazione. Disponiamo di credenziali separate per i diversi utenti che si connettono a questo sistema di terze parti.
Capisco che l'autenticazione di un utente contro la nostra applicazione sia possibile con hash salato e altra crittografia a 1 via.
Forniscimi un approccio migliore in modo da poter memorizzare queste credenziali di terze parti. il nostro sistema richiede che queste credenziali vengano memorizzate localmente, quindi sto cercando alcuni approcci migliori.