私は認証を必要とするいくつかの他のAPIとサービスと統合するWebアプリケーションを持っています。私の質問は、私の認証資格情報を私のソースコードにプレーンテキストで保存するのは安全ですか? これらの資格情報を安全に保存するにはどうすればよいですか?ウェブアプリケーションのソースコードにパスワードを保存するのは安全ですか?
これはよくある問題だと思うので、回答に資格情報を確保するソリューションを見たいと思います。
コメントへの返信です。私は頻繁にPHP、Java、およびRoRの
を使用し、私はこの質問への答えのためのいくつかのより多くの票を見てみたいと思います。
このアプリケーションで使用しているテクノロジを指定した場合は、より具体的な警告とアドバイスを提供できます。 – overslacked
私は頻繁にPHP、Java、およびRoRを使用します – Blaine
ここでの回答の多くはベストプラクティスに直接反するものです。目下の問題に精通している読者に対して[security.se]を検討してください。 –