Cita de: #!drvy en 3 Noviembre 2021, 13:26 PM
Todos los lenguajes server-side funcionan así. De una manera o de otra debes exponer las credenciales para que se puedan usar. En despliegues lo normal hoy en dia es usar variables de entorno, pero igualmente si alguien consigue acceso al servidor va a poder listar tanto los archivos como las variables de entorno.... viene siendo lo mismo.
¿Y como pretendes suministrarlos? Me da a mi que has tocado pocos lenguajes server-side.
Saludos
Pues si soy mas de sistemas y algoritmos.
Y jamas de los jamases no he escrito una contraseña en mis algoritmos. siempre me he negado.
Suelo preferir generar identificaciones a las variables y al propio dato(id unico temporal para el usuario y sus acciones, y datos), constantemente modificas la estructura del codigo, todo el tiempo... siempre hay una id unica para el usuario y sus acciones, asi nadie puede saber que tu eres tu.
Es como casi una autenticación por token, coincide? funciona!, no coincide? no funciona...