Предположим, мне нужно отправить API-запросы с моего сервера в какой-то другой сервис, который требует отправки некоторого токена в каждом запросе, который обновляется каждый час и который вы можете получить, отправив запрос с помощью своей электронной почты и специального API-ключа. Этот ключ API можно найти только в настройках вашей учетной записи в соответствующем сервисе (невозможно получить с помощью API). Ну да ладно, на самом деле я могу хранить ключ API в каком-то файле env, но моя цель — сохранить многие из них в базе данных (у меня это MySQL). Итак, вопрос: нужно ли мне каким-либо образом его шифровать? И если да, то какой безопасный способ лучше использовать в PHP8+?
Я знаю, что если я буду использовать хеширование, то не смогу получить обратно сам ключ, но это именно то, что мне нужно: поместить его в свою базу данных один раз, а затем получать каждый раз, когда мне нужно отправить запрос к этой службе, поэтому я предполагаю, нужно ли мне в этом случае зашифровать его симметрично.
Подробнее здесь: https://stackoverflow.com/questions/790 ... y-database