![]() |
1
10
我可能会使用一个动态生成的脚本标记和一个SSL URL,它在查询字符串中包含一个经过公钥加密的密钥。服务器将使用私钥来解密查询字符串参数并返回包含相关信息的脚本(如果密钥无效,则返回或不返回)。或者类似的东西。但我承认实际上我没有必要这么做。 我也会寻找现有技术,比如亚马逊的S3服务。 所以:
您很可能需要两个周期,因为否则对服务器的请求可能会通过中间人攻击被重用。那就是:
(或者是我?哈哈哈……) |
![]() |
2
0
OAuth可以帮助用户登录到第三方应用程序,并允许您的应用程序在发出xhr请求时使用请求令牌代表他们访问第三方。 http://oauth.net/documentation/getting-started/ ======== 使用服务器端代理的原因归结为web浏览器中内置的同源策略: http://en.wikipedia.org/wiki/Same_origin_policy
|
![]() |
3
0
查看opensource javascript Forge项目。它提供了一个javascript TLS实现,允许安全的跨域xhr请求。可能对你有用: http://digitalbazaar.com/2010/07/20/javascript-tls-1/ http://digitalbazaar.com/2010/07/20/javascript-tls-2/ https://github.com/digitalbazaar/forge 一个潜在的解决方案:
|
![]() |
4
0
|
![]() |
5
0
我不太清楚到底是什么问题,我想你是想对[https://secure.com]进行类似jsonp的调用,以便在[http://regular.com]上处理/显示数据? 这两个服务器能互相通话吗?这样怎么样:
从那里,你可以像打电话给 https://secure.com/getscript.js?query=dataname&verifiedtoken=(verified_sessions_cookie_value 其中secure.com/getscript.js将以verifiedtoken为密钥,根据[secure.com]发送的原始cookie会话id查找ackcipher,并解密otpencrypedackmessage。如果解密的消息与ack消息匹配,则呈现脚本文件。 有点像三方握手。秘密的调味品是服务器必须能够直接相互交谈,以离散地传递密钥。您不必对两台服务器使用相同的会话id,我只是将其用作一个简单的参考点,以找到访问syn/ack otp密码的方法。密码必须完全对公众隐藏。 |
![]() |
Softly · 单选按钮未按预期取值 1 年前 |
|
SlickRed · 我无法使用JS关注HTML元素 1 年前 |
![]() |
assembler · Nextjs没有处理发布请求 1 年前 |
|
BADRUM · 执行两个获取功能后,如何导航回页面? 1 年前 |
![]() |
Toniq · javascript为php保存多维数组 1 年前 |