Est-il sécuritaire de stocker des clés secrètes FB App dans une base de données MySQL? Je préfère ne pas le laisser dans le code lui-même ... quelles options ai-je?Est-il sécuritaire de stocker des clés secrètes Facebook App dans une base de données mysql?
Répondre
Ne laissez jamais de phrases secrètes ou de mots de passe dans une base de données; n'importe qui pourrait potentiellement y accéder avec suffisamment de code. J'écrirais probablement ces phrases secrètes sur une feuille de papier physique, pourquoi le voudriez-vous même dans une base de données?
parce que pour utiliser les applications Web fb, vous devez fournir les clés. – Nicekiwi
Votre base de données n'est pas plus sûre que votre code. Une fois que quelqu'un a accès à votre code, il a généralement accès à la base de données, au moins si votre code peut se connecter à la base de données. Ceci est vraiment subjectif mais les informations d'identification de l'application IMO (ainsi que les informations d'identification de la base de données) doivent être sauvegardées dans des fichiers de configuration stockés en dehors de web-root et ont un accès limité. configuration aussi.
Le problème de stockage des informations d'identification de l'application dans la base de données est une requête supplémentaire sur les données.
hmm donc pas de réel avantage en plus de la commodité de stocker dans mysql sur les fichiers. : P L'accès à l'un devrait conduire à l'accès à l'autre dans tous les cas. – Nicekiwi
- 1. Meilleures pratiques pour stocker des clés secrètes
- 2. Où stocker les clés secrètes DJANGO
- 3. Manière sûre de récupérer des clés secrètes
- 4. où stocker les clés secrètes et app ids à extrémité avant AngularJS application
- 5. Stocker des paroles dans une base de données MySQL
- 6. Comment garder les clés secrètes secrètes de l'administrateur système?
- 7. Est-il sécuritaire de stocker des données critiques dans HttpSession?
- 8. Base de données de données personnalisées Facebook app
- 9. Stocker des données simples dans la base de données mysql
- 10. comment stocker une date dans une base de données mysql?
- 11. Stocker des fichiers cryptés dans une base de données
- 12. Est-il sécuritaire de stocker des mots de passe en clair dans MySQL * temporairement *?
- 13. Clés secrètes Amazon et Heroku
- 14. meilleure façon de configurer une base de données MySQL pour stocker des données Web
- 15. Stocker l'historique dans une base de données
- 16. Comment stocker un dictionnaire dans une base de données MySQL?
- 17. Comment stocker des données modifiées dans une base de données?
- 18. Quelle est la meilleure façon de stocker des données html dans une base de données mysql?
- 19. Quelle est la meilleure pratique pour stocker les clés oauth dans ma base de données?
- 20. Stocker des données dans Lucene ou base de données
- 21. Meilleur type de données mysql pour stocker les clés RSA?
- 22. Stocker des extraits de code dans une base de données
- 23. comment stocker ces données dans une base MySQL
- 24. Comment stocker des données dans une base de données mysql en utilisant javascript?
- 25. Comment stocker la base de données MySQL dans Google App Engine Cloud SQL?
- 26. À quel point est-il sécuritaire de stocker des données d'applications sensibles dans iCloud?
- 27. Stocker en mémoire ou dans une base de données locale
- 28. Stockage des clés privées dans la base de données
- 29. php stocker l'adresse IP dans la base de données mysql
- 30. Comment stocker une chaîne contenant des guillemets dans une base de données MySQL?
Voulez-vous dire les mots de passe? – rjzii
non, je veux dire les codes développeur App Secret. – Nicekiwi