Sto scrivendo un bot lento che interfaccia gli utenti finali con un'API. Quel solo metodo di identificazione dell'API è il raw "login: password" codificato in base64 (non risponde a un token) ...
Attualmente in modalità test, sto solo chiedendo agli utenti di inviare le loro credenziali al bot e quindi il server può effettuare richieste all'API con le proprie credenziali.
Non posso cambiare la richiesta http all'API, ma cosa posso fare al mio fianco per memorizzare le credenziali in modo che l'utente non debba reinserire la password per ogni richiesta?
È necessaria una crittografia reversibile?
aggiornamento: la mia ultima idea è di memorizzare la password solo per un breve periodo di tempo