2011-09-22 3 views
0

오늘 한 쌍의 업그레이드로 내 사이트를 새로 고침하기로 결정했습니다. 그들 중 하나는 가용성을 언급하고 있습니다. 따라서 리퍼러 인식 방법으로 리퍼러 ID가 포함 된 특수 URL을 사용하려고합니다 (다른 방법이 있지만 더 좋은 방법이 있으면 알려 주시기 바랍니다). 가용성의 기초를 구현 한 후에 시스템을보다 안전하게 만들기로 결정했습니다. 그것으로, 나는 리퍼러의 ID를 숨기는 것을 의미합니다. 이제 저는 여기 (숨겨진 또는 암호화 된) 보안을 유지하면서 서버 측에서 암호를 해독 할 수있는 방법에 대한 제안을 찾고 있습니다. 나에게 Base64 암호화를 사용하도록 제안하지 마십시오. 너무 간단하고 요즘 누구나 해독 할 수 있습니다.추천 URL에서 사용자 정보 보호

내 자체 암호화 시스템을 만들 수 있습니다. 어떻게 생각하십니까?

+0

자신 만의 암호화 시스템을 만드는 것은 큰 실수입니다. 항상 시험 사용 된 것으로 사용됩니다. ID, 사용자 이름 및 소금 키의 해시를 사용할 수 있습니까? –

답변

0

전달하려는 항목에 따라 다릅니다. 우선 공개적으로 전달되지 않아야하는 정보는 전달하지 마십시오. 둘째, 토큰을 만들어 사용자 옆의 DB에 저장하고 해당 토큰에 대해 인증 할 수 있습니다. 그 토큰은 몇 시간 동안 만 유효 할 수 있습니다. 선택을하면 효과가 있습니다.

관련 문제