Безопасное хранение паролей для почтового ящика пользователя - PullRequest
0 голосов
/ 19 ноября 2018

Я знаю, что существуют десятки тем о хранении паролей в БД, но во всех из них отсутствует один подход: что, если я хочу использовать этот пароль для аутентификации моего приложения во внешней службе?

Сегодня я делаю модуль почтового ящика для своего приложения, и вот где я врезался в стену. Как сохранить пароль в почтовом ящике пользователя, чтобы сервер моего приложения мог прочитать его из базы данных, сделать звонок на почтовый сервер и получить сообщения?

Если я буду хранить это как простой текст - это очевидное самоубийство. Если я зашифрую его (хеш) - он необратим, поэтому я не могу правильно войти на почтовый сервер.

Что делать ?? Помогите, пожалуйста! :)

Спасибо заранее и с наилучшими пожеланиями, Том

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...