Memorizza / recupera le password degli utenti sul server (utilizzando i gestori di password?) [chiuso]

1

Sto lavorando a un progetto in cui il server di una scuola dovrà utilizzare periodicamente le password degli studenti per collegarsi a un altro sito web per loro.

Sono consapevole che memorizzare le password degli utenti in un database del server è un'idea orribile. Inoltre non posso cancellarli perché la mia applicazione deve usare le password originali.

Mi chiedo se potrei crittografare e decifrare quelle password nel database come fanno i gestori di password. Senza una possibilità che io (o amministratori di server) possiamo leggerli, ovviamente.

Inoltre, conosci qualche gestore di password online che fornisce un'API che potrei tranquillamente utilizzare sul mio server con PHP? O un software di gestione password che potrei installare sul server e utilizzare con PHP?

    
posta Seeven 04.06.2015 - 18:18
fonte

1 risposta

0

Forse puoi usare un tipo di Vault per memorizzare i segreti. Esiste un progetto Open Source chiamato Vault all'indirizzo link . Fornisce molte opzioni e controllo degli accessi. Dai un'occhiata.

Come altri hanno già detto, questa è una cattiva pratica. L'autenticazione viene effettuata per collegare l'account virtuale alla persona fisica. Questo è in realtà rompendo questo.

    
risposta data 05.06.2015 - 11:38
fonte

Leggi altre domande sui tag