Временная авторизация Google Authenticator в PHP - PullRequest
1 голос
/ 08 октября 2019

Мне нужно реализовать аутентификатор Google на PHP. Чтобы добиться этого, я использовал эту библиотеку: https://github.com/PHPGangsta/GoogleAuthenticator Этот метод основан на секретном токене, который знает как приложение PHP, так и аутентификатор Google в моем телефоне. Одна вещь, которую я не понимаю, - это как хранить секрет в базе данных безопасным способом. Потому что, если кто-то украл секрет из базы данных, сможет сгенерировать код, который пройдет контроль. Я думаю, что я не могу сохранить его как необработанное значение в дБ. Я прав?

...