Я извлекаю часть веб-приложения, которая обрабатывает регистрацию, другая часть будет переписана.
По идее, часть регистрации может существовать как отдельное приложение, взаимодействующее с остальной частью приложения для создания и настройки учетной записи. Очевидно, что существует масса способов сделать это, большинство из них - сетевые решения, такие как SOAP, но я бы хотел использовать более простое решение: сценарий установки.
Проблема заключается в том, что некоторые конфиденциальные данные, в частности пароль администратора новой учетной записи, будут передаваться через bash.
Я думал о том, чтобы разделить небольшой класс между приложениями, чтобы пароль можно было передавать уже хэшированным, но мне также пришлось бы передавать соль, так что это все еще кажется (небольшим) риском для безопасности. Одной из проблем является ведение журнала bash (можно ли отключить это для одной команды?), Но я уверен, что есть и другие проблемы?
Это будет на том же частном сервере, поэтому риск кажется минимальным, но я не хочу рисковать.
Спасибо.