这不一定需要 Python 特定的答案,但这就是我正在使用的,确切地说是 Python 3.2。我也在Linux下开发。
我有一个脚本,它连接到网站、登录并为用户获取信息。如何安全地存储用户的凭据?或者最佳实践是什么?加密似乎很愚蠢,因为加密的凭据和加密密钥将在同一个地方。我唯一能想到的就是存储在一个限制读取访问的文件中,但这感觉我做得还不够。但是,这大致是如何在 Rails答案中存储第三方服务的凭据中描述的内容。
我只想尽我所能尊重用户的安全。
这不一定需要 Python 特定的答案,但这就是我正在使用的,确切地说是 Python 3.2。我也在Linux下开发。
我有一个脚本,它连接到网站、登录并为用户获取信息。如何安全地存储用户的凭据?或者最佳实践是什么?加密似乎很愚蠢,因为加密的凭据和加密密钥将在同一个地方。我唯一能想到的就是存储在一个限制读取访问的文件中,但这感觉我做得还不够。但是,这大致是如何在 Rails答案中存储第三方服务的凭据中描述的内容。
我只想尽我所能尊重用户的安全。