2016-11-19 6 views
1

Airbnbでホストをサポートするウェブサイトを開発している会社に入室しました。基本的に、このウェブサイトは、Airbnbにログインした後のホストの推奨価格を提供します。ウェブサイトのストレージにはAirbnbユーザーのパスワードを入力する必要がありますか?

このウェブサイトには、Airbnbのホストのパスワードがデータベースに保存されていることがわかりました。パスワードは暗証番号で保存されますが、キーで暗号化することができます。ホストがこのサイトの価格を更新したい場合、サイトはAirbnbにデータベースに保存されているパスワードでトークンを取得するよう要求します。

BeyondpricingなどのWebサイトにも同様の機能があります。彼らがそれをどのように実現したのだろうと思っています。ウェブサイトのストレージにはAirbnbのユーザーのパスワードが必要ですか?

+2

いいえAirbnbでも実際のパスワードを格納してはいけません。暗号化は十分ではありません。記憶の前に不可逆的にハッシュされるべきです。 – jonrsharpe

+0

それらを同期させておくことも別の問題です。また、Airbnbに認証を行い、Webサイトをそのユーザーの鍵とする –

答えて

0

パスワードは不適切な使用から保護するために常にハッシュされるべきです。

は、この場合、あなたの会社(およびおそらく他の人は)彼らのウェブサイトから、サービスのAirBnBの利用規約を破るにAirbnbの顧客を奨励している:あなたは、あなたのパスワードを保護するための責任がある

。お客様は、パスワードを第三者に開示しないことに同意するものとします。

関連する問題