Сохранение пароля для использования API (php и mysql) - PullRequest
0 голосов
/ 09 февраля 2019

Я использую Instagram API от mgp25 .

Здесь вы можете получить доступ к IG API через «вход в систему»: API (в php) требуется пароль и учетная записьИдентификатор должен быть в текстовом формате при получении доступа.

Вот мои настройки:

У меня есть сайт, где естьявляются пользователями, и сайт имеет интеграцию с IG API.Эти пользователи могут ввести свой пользовательский пароль / пароль в Instagram (а не информацию о пользователе для входа на сайт), чтобы получить доступ к API.

Однако этот API принимает только простой текст для пароля (так как тогда пароль будетпроверено на сервере IG).

Проблема:

Проблема, с которой я сталкиваюсь, - это безопасность пароля.Очевидно, что я не могу сохранить пароль IG в виде простого текста, но если я его хэширую, его также нельзя будет использовать для входа в API (поскольку он только односторонний).

Методы: Я могу думать только о шифровании пароля (без хеширования) и расшифровывать их при необходимости.Однако я также вижу некоторые проблемы с этим подходом.

Я хотел бы спросить вас, ребята, что вы, ребята, думаете, как лучше всего решить эту проблему.

( note. Официальный IG API имеет некоторые ограничения и разрешает только официальным деловым партнерам иметь больше функций, которые мне нужны. Поэтому API от mgp25 на данный момент является единственным жизнеспособным вариантом).

1 Ответ

0 голосов
/ 09 февраля 2019

Вы можете запросить пароль только один раз.Приватный API сохранит куки / сеанс навсегда, и вам не нужно будет снова входить в систему.

Таким образом, вам не нужно хранить пароли и, если по какой-то причине пользователь вышел из системы,Затем вы снова спрашиваете пароль.Имеет ли это смысл?

...