【发布时间】:2015-06-27 21:46:06
【问题描述】:
我正在创建一个网络应用程序 (MyApp),它依赖于来自另一个网络应用程序 (AnotherApp) 的信息。 MyApp 中的每个用户都会有一个与他的 AnotherApp 配置文件同步的配置文件。显然我会从 AnotherApp 中抓取数据,但我不知道如何正确(以安全的方式)存储和使用来自 AnotherApp 的用户凭据。在与 AnotherApp 同步数据之前,我需要授权凭据。
那么如何在不使我的用户密码易受攻击的情况下做到这一点呢?
更新:
这里是背景:这是关于我的大学使用的遗留学生系统,这有点糟糕,我想为学生提供更好的体验。我想提供更好的数据可视化和数据组织。还可以添加社交元素。没有API和东西,因为遗留。如果需要,我会提供更多详细信息。
【问题讨论】:
-
为什么要复制数据?为什么你必须使用网络抓取来做到这一点?为什么您必须以每个用户身份进行身份验证才能抓取数据?目前还不清楚您在这里实际想要完成什么。
-
我没有详细说明,因为它与问题没有太大关系。我想完成以下工作:安全地存储密码并将其用于身份验证以同步数据。这对我来说已经足够清楚了。这里的背景是:它是关于我大学使用的遗留学生系统,这有点糟糕,我想为学生提供更好的体验。我想提供更好的数据可视化和数据组织。还可以添加社交元素。有这么多 API 和东西,因为遗留。如果需要,我会提供更多详细信息。
-
获得对遗留数据源的访问可能会更容易和更有效。使用这种方法,除了拥有用户密码的实际文本之外似乎别无选择,这对您的用户来说不是一个好主意。
-
是的,我也不喜欢文本表示方法。但是访问数据不是一种选择。如果有可能的话,获取数据的官僚机构太多了,我没有时间也没有意愿去做。
-
您受雇执行此操作。所以你可以访问资源来完成它吗?就像把你的 app2 放在他们的服务器旁边一样吗?
标签: security passwords web-scraping password-protection password-encryption