Хранение пароля php
Есть задача.
У нас подключены разные платежки на сайте. К некоторым из них для доступа к API нужен пароль/ключ, которые содержатся в базе/файлах. Необходимо выдать доступ некоторым кодерам, но таким образом, чтобы они никак не смогли получить доступ к этим данным.
Создать файл в отдельной папке, а им предоставить доступ к другой — не катит. Они смогут его прочитать при помощи PHP.
Как быть?
Ответы (1 шт):
Если секрет можно взять из кода, то можно считать, что его может взять кодер этого кода.
Можно только попытаться стоять у кодера за спиной проверять и психологически воздействовать. А инвесторам рассказывать, что всё под контролем.
Если говорить о техническом решении, то можно попытаться разделить код, который работает с секретами, и код, который делает полезные, но не несущие большие риски вещи.
Например: 2 группы кодеров, 2 микросервиса на 2-х серверах, которые будут посылать друг-другу запросы и т. п.
Всё это их взаимодействие нужно будет описывать, проверяя на потенциальные новые проблемы безопасности.
Куча работы, но уж если надо...