Я интегрирую FOSOAuthServerBundle для обработки входа в систему с внешнего интерфейса.
Я сделал клиента с паролем типа предоставления. Так что мой запрос выглядит так:
/oauth/v2/token?client_id=[CLIENTID]&client_secret=[CLIENTSECRET]&grant_type=password&username=[USERNAME]&password=[PASSWORD]
Я думаю, что это довольно безопасно, потому что клиент имеет только пароль типа предоставления. Единственная часть, которая не является безопасной, это учетные данные пользователя (имя пользователя и пароль). Они отправляются на сервер, и я хочу, чтобы они были зашифрованы.
Как я могу обработать хэшированные учетные данные в FOSOAuthServerBundle?
Задача ещё не решена.
Других решений пока нет …