不同应用之间调用是如何规避储存明文密码的?

发布于 2022-09-11 20:48:47 字数 242 浏览 25 评论 0

用户需要登录系统指定目录获取明文密码后,连接另外一个应用进行操作。但是要求不能让用户下载保存有密码的文件。我觉得这个思路都错了。常规操作是怎样的?
我的想法是,创建一个操作账户opr_user,然后其创建操作脚本call_our.sh,这个脚本其他用户可以执行但是不能查看内容。后面的具体操作都是其他用户不可见的。
有一些做法是先把密码加密储存,调用时再解密,解密过程封装。
我记得一些大型软件都会有类似Certificate Provider的机制。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文