Je suis en train de créer une application qui va utiliser OpenID des connexions et des jetons d'authentification OAuth avec Youtube. Je suis actuellement en train de stockage de l'identité OpenID et OAuth jeton/jeton secret en texte clair dans la base de données.
Est-il inapproprié pour stocker ces valeurs en tant que texte brut? Je pourrais utiliser un chiffrement à sens unique pour l'identifiant OpenID, mais je ne sais pas si c'est nécessaire. Pour les jetons d'authentification OAuth, j'aurais besoin de l'utiliser dans les deux sens de chiffrement que mon appli repose sur l'obtention du jeton de session pour certaines utilisations.
Est-il nécessaire de chiffrer l'identité OpenID? Quelqu'un pourrait l'utiliser pour accéder au compte d'un utilisateur?