Saya memiliki skrip Bash yang secara otomatis mengautentikasi dengan layanan menggunakan nama pengguna dan kata sandi saya. Kredensial saat ini disimpan sebagai teks biasa di dalam skrip.
Peringatan apa yang harus saya ambil untuk paling aman menyimpan kredensial ini sambil tetap mengizinkan akses skrip?
Poin klarifikasi:
- Saya mengerti bahwa, jika tersedia, metode otentikasi lain harus digunakan sebagai gantinya. Saya masih ingin tahu apa yang harus dilakukan jika otentikasi kata sandi adalah satu-satunya pilihan.
- Tidak menyimpan kata sandi sama sekali bukanlah jawaban yang dapat diterima di sini. Saya bertanya tentang kasus di mana skrip harus memiliki akses tanpa pengawasan ke kata sandi.