Не существует безопасного способа хранения их учетных данных. Все способы включают в себя наличие «главного ключа», чтобы иметь возможность преобразовать учетные данные в простой текст, в то время как все безопасные способы хранения информации для аутентификации используют одностороннее хеширование (с засолением!). Никогда не шифруйте учетные данные, хеш их .
Единственный безопасный способ, который я могу придумать, чтобы сделать что-то близкое к тому, что вы хотите, - это спросить у пользователей их учетные данные в момент очистки и передать эту информацию на скребок, не сохраняя информацию по пути. , Убедитесь, что вы делаете это с https
или аналогичным, и что ваш сервер защищен от проверки памяти другим программным обеспечением, работающим на сервере, а это означает, что вы хотели бы иметь полный контроль над всем потоком данных.
Это означает, что вы можете получить доступ к данным пользователей только тогда, когда пользователь вошел в вашу службу.
Короче, я был бы очень осторожен со всем этим.