Heey,
In andere posts heb ik weleens aangegeven dat ik voor Wrts een Wrts-importeerdingetje heb gemaakt (zie ook: RetroTycoon in "[Alg] Welke tools heb jij gemaakt? - dee...") en daarbij gebruik ik de Wrts-api. Deze vereist bij gebruik een verbinding via http die zichzelf met basic authentication verifieert. Nu is het probleem dat het wachtwoord van de gebruiker ergens moet worden opgeslagen, op een veilige manier, maar wel un-encrypted (omdat het origineel voor de verbinding dus nodig is). Op dit moment laat ik het wachtwoord in de sessie stoppen, maar dat is (lijkt mij) niet de veiligste methode. Dus kan dit beter, en op welke manier is dat dan te realiseren? Ikzelf wil liever niet het wachtwoord niet zelf hebben, omdat ik dan 'de schuldige' kan zijn, en dat natuurlijk ook niet echt bevorderlijk is voor het gevoel dat het allemaal veilig is
Dank alvast aan alle mensjes voor hun fantastische (nog te komen) antwoorden
In andere posts heb ik weleens aangegeven dat ik voor Wrts een Wrts-importeerdingetje heb gemaakt (zie ook: RetroTycoon in "[Alg] Welke tools heb jij gemaakt? - dee...") en daarbij gebruik ik de Wrts-api. Deze vereist bij gebruik een verbinding via http die zichzelf met basic authentication verifieert. Nu is het probleem dat het wachtwoord van de gebruiker ergens moet worden opgeslagen, op een veilige manier, maar wel un-encrypted (omdat het origineel voor de verbinding dus nodig is). Op dit moment laat ik het wachtwoord in de sessie stoppen, maar dat is (lijkt mij) niet de veiligste methode. Dus kan dit beter, en op welke manier is dat dan te realiseren? Ikzelf wil liever niet het wachtwoord niet zelf hebben, omdat ik dan 'de schuldige' kan zijn, en dat natuurlijk ook niet echt bevorderlijk is voor het gevoel dat het allemaal veilig is

Dank alvast aan alle mensjes voor hun fantastische (nog te komen) antwoorden