データベースが侵害された場合に長期アクセス トークンが盗まれないようにするには、どのようなセキュリティ対策を講じる必要がありますか?
寿命の長いアクセス トークンは、特定のサービスのユーザー名とパスワードと同じくらい優れていますが、他のユーザーの話によると、ほとんど (私自身を含む) はアクセス トークンをプレーン テキストで保存しているようです。これは、パスワードをプレーンテキストで保存するのと同じくらい悪いようです。明らかに、トークンをソルトしてハッシュすることはできません。
理想的にはそれらを暗号化したいのですが、特にオープン ソース プロジェクトでは、これを行う最善の方法がわかりません。
この質問への答えは、支払い情報の保存と PCI コンプライアンスに関するものと似ていると思いますが、なぜこれについてこれ以上議論されないのでしょうか? おそらく私は何かを見逃しています。