2017-03-11 2 views
3

アクセストークンをデータベースに格納します。ランダムな文字列で、暗号化せずにそのまま保存されます。暗号化するトークンにアクセスする

暗号化する必要がありますか?セキュリティ上のリスクはありますか?

+0

これは、使用されるクライアントプラットフォームと、トークンを所有しているときにできることによって異なります。したがって、この質問に答えるには、ソフトウェアのセキュリティ評価が必要です。 – Robert

答えて

0

トークンがデータベースに格納されているときにトークンを暗号化して、データベースの破損が発生したときにトークンが漏れないようにすることができます。しかし、もちろん、トークンを暗号化した鍵を保護したり保存したりした方法がわかります。

あなたは、暗号化キーをデータベースのストレージ/アクセスよりも優れていると思われる場合は、 HSMまたは安全なファイルストレージを使用することによって、トークンを格納する前にそのような鍵でトークンを暗号化することが理にかなっています。

関連する問題