所以,我和一个朋友目前正在编写一个面板(在 python/django 中)来管理游戏服务器。每个客户端还通过他们的游戏服务器获得一个 MySQL 服务器。我们目前所坚持的是客户将如何找到他们的 MySQL 密码以及如何“存储”它。
密码将随机生成并在面板中呈现给用户,但是,我们显然不希望它们以明文或可逆加密的形式存储,因此我们不确定如果客户端忘记了密码该怎么办。
我们会尽量避免重置密码,因为某些客户端可能会在游戏服务器仍在尝试使用密码时重置密码,这可能会导致损坏和崩溃。
什么是安全的(但不会牺牲客户的易用性)方法来解决这个问题?