我有一个简单的 web 应用程序,用户登录以访问第三方 API,该 API 还需要纯文本用户名和密码(没有 OAuth 或任何东西)的个人凭据。存储这些第三方密码的正确、安全和直接的方法是什么,以便我可以在需要时将它们解密为纯文本并最大限度地减少这些密码的泄漏?
我正在考虑只是硬编码 GPG 密钥以在 webapp 中加密以进行存储,并在需要时从防火墙后面的另一台机器解密。
我有一个简单的 web 应用程序,用户登录以访问第三方 API,该 API 还需要纯文本用户名和密码(没有 OAuth 或任何东西)的个人凭据。存储这些第三方密码的正确、安全和直接的方法是什么,以便我可以在需要时将它们解密为纯文本并最大限度地减少这些密码的泄漏?
我正在考虑只是硬编码 GPG 密钥以在 webapp 中加密以进行存储,并在需要时从防火墙后面的另一台机器解密。