2015-12-08 88 views
0

我使用的帳戶密碼包在我的流星應用程序。擴展流星帳戶密碼存儲多個密碼

我想安全地存儲用戶密碼,我將通過HTTP要訪問基本的接入認證(我所知道的OAuth的,但在這種情況下不能使用它)外部的RESTful API。這些用戶密碼可能與用戶用於登錄Meteor應用程序的密碼不同,因此我需要分別存儲它們。

是否有可能延長帳戶密碼(或使用它的功能),安全地從用戶獲取這些外部的密碼,將它們存儲對他們的用戶配置文件,並使用它們使從服務器API調用?

如果沒有,怎麼我還能簡單,安全地實現這一目標?

提前

回答

0

users非常感謝僅僅是在MongoDB的集合,從而可以存儲任何你想有和更新

Meteor.users.update({_id: Meteor.userId()}, {$set:{ 
    'profile': { 
     'service1': { 
      username: name, 
      password: hash-password 
     } 
    } 
}}); 
0

在通過對賬戶密碼的代碼看,我看到它散列密碼,因爲我必須能夠解密回可作爲HTTP基本身份驗證發送一個字符串,它不會爲我想要的工作。