생활
회원 정보 db에서 어느 것들을 주로 암호화해서 저장하나요
안녕하세요, 학원 자바 웹 개발 과정에서 프로젝트 중입니다.
회원 정보 db에 비밀번호를 유저마다 다른 salt값과 합쳐 SHA-256 방식 해시값으로 바꿔 저장했습니다. 그런데 검색해서 보다보면 실무에선 salt도 다른 db나 테이블에 암호화해서 저장한다고 되어있고, 이메일 인증도 기초적인 방법으로 구현해 봤는데 이것도 보안 처리가 필요하다고 되어있었습니다.
카카오 연동 로그인도 만들어봤는데 연동 로그인은 OAuth 2.0 방식으로 19자리 숫자를 고유 id로 부여한다고 되어 있습니다. 전 회원db에 그값을 저장해 놓고 유저를 구분하는데 사용하는데 이 고유id도 해시값으로 만들어서 저장해야 될까요?
1개의 답변이 있어요!