【问题标题】:Crypting/decrypting user passwords used for basic auth in Django加密/解密用于 Django 中基本身份验证的用户密码
【发布时间】:2021-02-09 05:43:00
【问题描述】:

我有一个 Django 应用程序。通过该应用程序,用户可以访问使用基本身份验证凭据的第三方 API。我计划添加一个部分,用户可以将他们的凭据添加到所述 Api,然后将其作为基本身份验证标头存储到数据库中。但后来我发现,显然将它们编码为 base64 可以解码为纯文本。

为此目的,在 Django 中实现加密/解密机制的最佳方法是什么?在这种情况下,凭据将在保存到数据库时被加密,并在从那里获取时被加密。

【问题讨论】:

    标签: django security authentication encryption hash


    【解决方案1】:

    你可以试试Django encrypted fields。

    另一种选择是Django Searchable Encrypted Fields,它增加了一些功能。

    可能还有更多...

    一般来说,只要密码学和安全性相关,您就应该寻找最常用和最受审查的解决方案,不要自己发明安全性!

    请记住,加密密钥的安全存储在这里非常重要。

    【讨论】:

    • 谢谢。 Django 加密字段实际上非常适合我的目的。我将使用 azure key vault 保存加密密钥。
    猜你喜欢
    • 2014-05-30
    • 2016-04-19
    • 1970-01-01
    • 2019-03-15
    • 2019-01-29
    • 2011-01-24
    • 1970-01-01
    • 2014-03-26
    • 2018-04-26
    相关资源
    最近更新 更多