Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

armazenar uma senha com segurança para api sem criptografá-la


Duvido que suas senhas de usuário sejam criptografadas (pelo menos espero que não), pois isso implica que elas podem ser descriptografadas (o que é uma prática de segurança RUIM). As senhas de usuário geralmente são com hash de forma unidirecional (por exemplo, usando password_hash )

No entanto, com sua senha de API, você tem um caso genuíno para criptografar de maneira bidirecional e não fazer hash. Nesse caso, o PHP fornece o openssl_encrypt e openssl_decrypt funções