一部の情報を暗号化して保存し、人間が読めないようにする認証システムを構築しています。暗号化されているため、generateSecretKey()
関数を使用する必要があります(CFMX_COMPATメソッドを使用していないため)。ユーザーがシステムに登録されているときにこれを作成してずっと使用することに神経質になっているので、ユーザーがログインするたびに新しいものを作成することを考えましたが、それが本当に必要かどうかはわかりませんでした。私はすでにログインごとにユーザーのログインタイムスタンプを更新するメソッドを呼び出しているので、新しい秘密鍵を追加することは悪くありませんが、やりすぎないようにしたかったので、私の質問はこれです:
ユーザーが情報を暗号化するための秘密鍵を生成する場合、ログインするたびに新しい秘密鍵を作成するのが最善ですか、それとも登録時に作成して常に使用するのが最善ですか?