Я хочу использовать несколько API, и многие приходят с ключами, секретными ключами и паролями, необходимыми для работы. Где в WordPress вы можете хранить эту информацию? Если предположить, что кто-то может взломать вашу БД, есть ли в WordPress способ сделать эту информацию более безопасной? Кроме того, рассмотрите возможность менять эти ключи как можно чаще, поэтому мне нужно обновить ключи на странице параметров.
Ответ - нет. Если за вашей БД можно следить, ваш код, вероятно, может быть таким же, поэтому даже если вы шифруете данные, их можно расшифровать.
Если вы собираетесь хранить конфиденциальные данные, не существует низкоуровневого решения, которое могло бы помочь вам в этом, и вам просто нужно обезопасить все ваше приложение, чтобы вопрос хранения не имел значения.
Я фактически столкнулся с требованием зашифровать данные, поэтому, если безопасность приложения нарушена, и вы получаете доступ только к БД, вы не можете использовать эти данные, но в реальной жизни вас, скорее всего, взломают на уровне WordPress, чем на уровне БД. ,
источник