【发布时间】:2011-12-25 07:32:10
【问题描述】:
我目前正在构建一个网站,该网站集成了 Web 上的许多服务,例如 Delicious、Zootool 等。其中一些服务让我使用 OAuth 安全地连接到它们。其他网站,例如 Delicious,强制我使用 HTTP Auth 与他们通信。
不幸的是,这意味着我必须以可以恢复为纯文本的方式存储密码。也许使用我网站上的用户密码(哈希)进行加密会起作用,但这意味着用户必须在密码更改后再次登录各种服务。
对于优雅的解决方案有什么想法吗?
【问题讨论】:
标签: ruby-on-rails ruby security authentication passwords