在我作为开发人员的工作中,有时我需要客户提供的用户名/密码组合,以确保第 3 方服务的设置正确,以便与我们正在构建的网站/应用程序一起使用。例如,我们在游戏网站上使用的支付提供商。
询问他们的用户名和密码以保持安全的好方法是什么?如果我给他们发一封电子邮件,当然,他们只会给我发回一封带有密码的纯文本电子邮件,但这并不安全。
更新:
我看到我的问题有点被误解了,所以我将添加一个示例:
假设我是软件公司 CoolSoft 的开发人员。另一家公司(我们称他们为 Games, Inc.)希望我们为他们创建一个网站。本网站将使用第三方服务进行支付和我们需要与之集成的客户支持。Games, Inc. 在支付提供商和客户支持提供商处创建帐户。但他们完全不是技术人员,我们需要他们的凭据来设置正确的回调 URL 等。他们如何安全地将密码发送给我们,以便我们修复他们的帐户设置(我们从未亲自见面)?