我发现自己在一个站点上有一组用户,他们都存储了用户名和密码,允许他们通过 SOAP 自动访问第三方服务。这个想法是每个用户应该只需要登录到主站点来访问多个服务,使用他们各自为每个服务存储的用户信息。我觉得这些数据在存储时应该在我的数据库中加密,然后在用户需要访问给定服务时在传递给 php/SOAP 函数时自动解密。实现这一目标的最佳方法是什么?
我看过 AES_ENCRYPT,但似乎加密和解密使用了一个必须以纯文本形式存储在我的代码中的密钥……这似乎不是最聪明的事情. 无论如何,这是我第一次做这样的事情(如果你不知道的话);如果你能给我一些关于我应该如何处理这个问题的指示,我将非常感激。
提前谢谢了