作为服务方,怎样在数据库中安全地生成,存取,验证API keys

瀉藥。不要考慮對稱加密這種自欺欺人的方式了。API Keys 根本沒有加密儲存的必要,因爲這些都是隨機生成的,如果泄漏了直接再生成一個就好。至於重複性。。你可以給每個用戶生成一組 Application ID \u0026amp; API Key,ID 是遞增唯一的這樣子就可以了,Key 的話用些 RNG 算法加上 Hash 就可以了。


    推荐阅读