2017-03-11 81 views
3

我們將訪問令牌存儲在數據庫中,它是一個隨機字符串,它按原樣存儲,沒有加密。訪問令牌是否加密

是否必須加密?是否存在一些安全風險?

+0

這取決於使用的客戶端平臺以及您擁有令牌時可以執行的操作。因此,您需要對軟件進行安全評估才能回答此問題。 – Robert

回答

0

當令牌存儲在數據庫中時,您可以對該令牌進行加密,以避免發生數據庫違規時泄漏令牌。但是,當然這又取決於你如何保護/存儲你已經加密了該令牌的密鑰。

如果您認爲您可以比數據庫存儲/訪問更好地保護加密密鑰,例如通過使用HSM或安全文件存儲,在存儲它之前使用這樣的密鑰加密令牌是有意義的。