Avatar billede Slettet bruger
18. november 2013 - 19:14 Der er 1 løsning

Opbevaring af passwords i konfiguration

Hej Eksperter,

Jeg bruger fra min server en ekstern service over SOAP, hvortil der skal anvendes loginoplysninger.

Hvordan opbevarer jeg bedst disse loginoplysninger i en konfigurationsfil eller lign., således at de ikke kan læses af folk som evt. får adgang til disse filer, men så min applikation stadig kan anvende dem?

Jeg kan jo i princippet sagtens kryptere passwordet, men i sidste ende skal der jo ligge en nøgle på serveren et eller andet sted. Så hvis en evt. intruder får adgang til serveren, kan han blot reverse-engineere - og det er her jeg godt kunne bruge lidt idédiffusion. Hvad kan man gøre for at sikre sådan en situation?

Hilsen Rasmus
Avatar billede Slettet bruger
16. november 2015 - 20:44 #1
Jeg endte med blot at bruge en environment fil, dog uden nogen form for kryptering. Se mere her:

https://scotch.io/tutorials/understanding-laravel-environment-variables
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester