I mink about good ways to Store third party accreditation, 这基本上意味着在编码或数据中必须有一个秘密。 Im 部署在角角灯上。
如果秘密类似的话
pw_passphrase = sha2(username + global-password )
pw_plaintext = aes_decrypt(pw_passphrase, pw_ciphertext)
我能否依靠这一守则,从来不是由一位不 app的行政长官来看待?
......如果全权证书保护像个人金融数据这样具有超敏度的东西,我们是否仍然相信这种数据?
(斜线与任何其他秘密pseudo-random function。)