1
3
在我看来,这应该被视为秘密。以纯文本的形式存储在DB中是安全的,但我不会到处显示人们的OpenID供任何人查看。原因有很多,有些是:
但是,它保持私有并不重要,因此对它进行散列(和salt/etc)的额外工作其实并不必要。它只是创造了另一个地方来保持一点复杂性,以及一个可能出错的领域。也就是说,如果我亲眼所见,我不会真的为此感到不安。 当然,我认为将OpenID视为公共信息是错误的。 |
2
2
OpenID基本上是登录的用户名部分。你不需要像对待任何其他用户ID那样对待它。 |
Farid · 限制django每个客户的访问 2 年前 |
josegp · 在Nmap中-p-tag是什么意思 2 年前 |
kramer65 · 如何根据网站用户在S3上添加非公共网站文件? 6 年前 |
derf26 · 如何阻止React Web包包含包中的脚本。json 6 年前 |
user8663960 · 最好也是最简单的方法是保护登录表单的安全 6 年前 |