Уважаемое сообщество, подскажите, какие есть лучшие практики хранения пользовательских доступов (логинов, паролей, токенов и т. п.), которые используются, как пример, для доступа к какому-либо удалённому API и т. п.
Конфигурационные файлы не подходят (поскольку пользователь — динамическая запись в БД). Хеширование паролей тоже не подходит, поскольку в дальнейшем они используются для аутентификации в каком-либо удалённом API
Судя по всему, у нас тут очередной переворот в мире IT. Linux, хранящий хэшированные пароли пользователей, срочно переписывает код ядра, 99%-веб-сервисов в мире, хранящих хэши паролей своих юзеров в БД, срочно переосмысляет эту архитектуру из-за недальновидности своих инженеров, не знавших, что хэш - это не для хранения.
Рональд Макдональд, Вопрос задан о хранении пароля.
Если вы хэшировали пароль - хранят только хэш, пароль не хранят.
Поэтому хэширование исключает хранение пароля, иначе какой смысл хэшировать?