암호화 해봤자 키 털리면 복호화 가능이니까걍 일관적인 해쉬로 처리하는게 어떨지 궁금하긴하네용 그렇다고 듣긴 했는데 제가 보고있는 문서의 가이드에서는 두가지 방법론을 제시해주고 있어서 궁금해용
생각해보니 서비스 정책에 따라 다르긴하겠네요. 복호화 가능하려면 password 가지고 뭘 할 서비스면 그럴듯하네요
복원해서 다시 써야한다 -> 암호화. 복원할 필요가 없다 -> 해시
패스워드 까먹었을 때 패스워드 초기화가 아니라 인증이나 여차저차하면 원래 패스워드 알려주는 사이트 있으면, 위험한 곳임