我使用的帳戶密碼包在我的流星應用程序。擴展流星帳戶密碼存儲多個密碼
我想安全地存儲用戶密碼,我將通過HTTP要訪問基本的接入認證(我所知道的OAuth的,但在這種情況下不能使用它)外部的RESTful API。這些用戶密碼可能與用戶用於登錄Meteor應用程序的密碼不同,因此我需要分別存儲它們。
是否有可能延長帳戶密碼(或使用它的功能),安全地從用戶獲取這些外部的密碼,將它們存儲對他們的用戶配置文件,並使用它們使從服務器API調用?
如果沒有,怎麼我還能簡單,安全地實現這一目標?
提前
我使用的帳戶密碼包在我的流星應用程序。擴展流星帳戶密碼存儲多個密碼
我想安全地存儲用戶密碼,我將通過HTTP要訪問基本的接入認證(我所知道的OAuth的,但在這種情況下不能使用它)外部的RESTful API。這些用戶密碼可能與用戶用於登錄Meteor應用程序的密碼不同,因此我需要分別存儲它們。
是否有可能延長帳戶密碼(或使用它的功能),安全地從用戶獲取這些外部的密碼,將它們存儲對他們的用戶配置文件,並使用它們使從服務器API調用?
如果沒有,怎麼我還能簡單,安全地實現這一目標?
提前
users
非常感謝僅僅是在MongoDB的集合,從而可以存儲任何你想有和更新
Meteor.users.update({_id: Meteor.userId()}, {$set:{
'profile': {
'service1': {
username: name,
password: hash-password
}
}
}});
在通過對賬戶密碼的代碼看,我看到它散列密碼,因爲我必須能夠解密回可作爲HTTP基本身份驗證發送一個字符串,它不會爲我想要的工作。