実名、電子メール、およびその他の個人を特定できる情報を、プライマリアプリケーションデータベースから、別のデータベース/暗号化ファイルに保存したいと思います。そして、これに対するベストプラクティスの解決策があるのか、それとも私が何かを完全に見過ぎているのか、私は興味があります。
私が持っていたいくつかの考えは次のとおりでした:
- ユーザーは、プライマリデータベースでハッシュ化されたユーザー名とパスワードを使用してログインします
- 次に、このサーバーは、ユーザーのIDを使用してメンバーデータベースに対して何らかの安全な呼び出しを行います。
- そしてその見返りに、メンバーデータベースは名前、電子メール、アドレスなどを返します。
これが正しいアプローチであるかどうか、もしそうなら、キーがどこに保存され、認証されるかなど、疑問に思います。