gpt4 book ai didi

encryption - 我应该存储 openid claim_id 加密吗?

转载 作者:行者123 更新时间:2023-12-04 12:13:44 26 4
gpt4 key购买 nike

用户的 OpenID claim_id 存储在数据库中时是否需要加密?如果有人可以直接访问它,他们可以冒充该用户吗?

最佳答案

claim_id 很像用户名。它根据用户的提供者识别用户。

因此,如果有人获得了对 claim_id 的访问权限,除非攻击者也有密码,或者用户已经登录到攻击者的系统(或者攻击者能够破坏登录过程),否则就不可能冒充该用户其他方式)。

因此,您可以将其视为用户名;加密不是必需的,但知道它是额外的安全层,您可能会感觉更好。

但是,如果有人直接访问您的数据库,他们很可能会通过其他方式破坏您的整个站点。

关于encryption - 我应该存储 openid claim_id 加密吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5371076/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com