代码之家  ›  专栏  ›  技术社区  ›  VikR

安全吗?使用RSA在数据库中存储API密钥

  •  0
  • VikR  · 技术社区  · 4 年前

    我的服务器调用的API要求我每X个月更改一次API密钥。他们给了我一个可以调用的API端点,这样就可以通过编程来完成。

    这样的怎么样:

    • 安装npm RSA软件包,例如。 node-rsa
    • 创建一个名为 settings xxx_api_key rsa_public_key
    • 生成一个.pem文件——将公钥存储在db表中 settings-> rsa_public_key settings.json .
    • 用rsa加密api密钥并将其存储在db表中 settings-> xxx_api_key
    • 当api需要时,加载 xxx_api_密钥 然后rsa使用 设置.json

    这样的做法是否有效/最佳实践?

    0 回复  |  直到 4 年前