gpt4 book ai didi

mysql - 在仅填充 Facebook ID 的 MySql 中创建用户表?

转载 作者:行者123 更新时间:2023-11-29 04:02:08 24 4
gpt4 key购买 nike

我想要关于在 MySql 中创建一个新的“用户”表的最佳实践和建议,该表不会在其中存储注册用户/密码,但会存储 Facebook 给我的 facebook ID。

通常,我会担心对其中的所有内容进行随机哈希处理,但是……我还需要这样做吗?如果他们的 Facebook ID 没有绑定(bind)任何个人信息,我看不出有什么理由改变任何东西......

所以,Stack Overflow MySql Geniuses,告诉我最好的方法...

最佳答案

Normally, I'd worry about random Hashing everything in there, but... do I still need to do that? if there's NO personal information tied in to their facebook ID, i don't see a reason to change anything...

所以您的基本问题是,从隐私保护的角度来看,使用 Facebook 用户 ID 来标识您系统中的帐户是否被认为是“安全的”?

如果您不将任何其他(个人)信息与之绑定(bind),那么访问您数据库的黑客将获得的唯一信息是,“1234567890123 已使用他们的应用程序/网站连接到有涵的应用程序/网站Facebook 帐户。” 这实际上有多“糟糕”,由您决定。

如果您有任何疑问,您可以使用 Facebook 提供的 third_party_id(在 Graph API 用户对象和 FQL 用户表中)而不是 Facebook 用户 ID – “一个字符串包含用户的匿名但唯一的标识符。您可以将此标识符用于第三方。”

third_party_id 与您的应用程序相关联——每个应用程序都将从 Facebook 为同一用户帐户获取自己的第三方 ID,因此追踪到实际用户的唯一方法是如果攻击者实际上设法将您的应用程序的凭据或有效的访问 token 拿到了他的手中。

关于mysql - 在仅填充 Facebook ID 的 MySql 中创建用户表?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12102185/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com