【发布时间】:2011-04-26 03:40:58
【问题描述】:
我有一个将保存敏感数据的数据库,因此应该在数据库中对其进行加密。基本上,敏感数据是另一个网站的凭据。所以我想用用户密码+盐来加密它们。
要解密凭据,需要密码。
我看到了两种方式: 登录时,我可以解密凭据,然后将它们存储在会话中?那安全吗?
或
对用户来说更难的是在解密存储的密码/ID 之前再次询问密码?
我们不希望自己有任何使用存储凭据的能力。
【问题讨论】:
标签: ruby-on-rails database security encryption passwords