Секьюрно ли MD5 хеш с солью для API ключа пользователя
То что как хеш функция MD5 умер - не предмет для разговора, но тут другой паттерн: мы не коллизии ищем, а пытаюемся сгенерить псведослучайную строку из каких-то исходных данных.
Требование заказчика, поэтому и возник вопрос.
В абсолютном большинстве сервисов, судя по сгенерированным API ключам (для доступа к сервису) и их длинне это как раз MD5 или подобное, если мне где-то встречалась действительно длинная строка-ключ, то это в рамках исключения и то не точно.
Генерировать «хеш» предлагается из ID + SECRET_KEY (аля что у джанги, например). Причем известно, ID - это число длиное 5-6 символов. API ключ для доступа к публичному API, соответсвенно.
Что могут на это все сказать уважаймые эксперты?