我正在用API编写一个特定的web服务接口。每个API调用都需要发送用户的用户名和密码,不需要维护状态。
理想情况下,当使用我的web服务时,用户将输入他的API用户名和密码一次,而我的web服务将存储该信息直到会话结束。我知道,出于安全考虑,我不应该使用PHP会话存储API密码,也不应该存储在数据库中。因此,如何在会话期间安全地存储和访问密码?
编辑:加密密码、在cookie中存储加密密码和会话中的加密密钥有多安全?
https://stackoverflow.com/questions/15084025
复制相似问题