2008-09-16 91 views

回答

18

一些聰明人正在制定一個標準,它被稱爲OAuth。它已經有一些sample implementations,所以它很容易上手。

+0

同意。 Pownce.com和其他許多公司已經成功實施/生產OAuth,並且它是最好的方法,IMO,以便在您獲得結果之後。 – bryanpearson 2008-09-16 21:35:50

+0

OAuth的網站很好地解釋了這種情況。 Thx爲解決方案。 – 2008-09-16 21:36:54

1

簡單:

  1. 生成每個用戶的關鍵
  2. 拒絕爲每個請求訪問,而生成密鑰的這一關鍵
0

一個好方法是將存儲GUID(全局唯一標識符)在數據庫中的每個用戶記錄上。 GUID將是獨一無二的,幾乎不可能猜到。

1

目前,我使用多個MD5與鹽的串聯。 MD5由用戶數據的各種連接生成。

相關問題