账号密码登录
微信安全登录
微信扫描二维码登录

登录后绑定QQ、微信即可实现信息互通

手机验证码登录
找回密码返回
邮箱找回 手机找回
注册账号返回
其他登录方式
分享
  • 收藏
    X
    不同应用之间调用是如何规避储存明文密码的?
    • 2020-01-01 00:00
    • 10
    37
    0

    用户需要登录系统指定目录获取明文密码后,连接另外一个应用进行操作。但是要求不能让用户下载保存有密码的文件。我觉得这个思路都错了。常规操作是怎样的?
    我的想法是,创建一个操作账户opr_user,然后其创建操作脚本call_our.sh,这个脚本其他用户可以执行但是不能查看内容。后面的具体操作都是其他用户不可见的。
    有一些做法是先把密码加密储存,调用时再解密,解密过程封装。
    我记得一些大型软件都会有类似Certificate Provider的机制。

    2
    打赏
    收藏
    点击回答
    您的回答被采纳后将获得:提问者悬赏的 10 元积分
        全部回答
    • 0
    • 西方求醉 普通会员 1楼
      502 Bad Gateway

      502 Bad Gateway


      nginx
    更多回答
    扫一扫访问手机版
    • 回到顶部
    • 回到顶部