|
|
1
1
这里没有太多关于您的安全性或实现需求的信息。快速回答是基本的,或者通过SSL或签名请求进行摘要。有没有理由不使用这些? 签名请求通常添加一个时间戳和/或一个nonce,因此任何请求都可以进行身份验证。有关说明和库,请参阅Amazon AWS身份验证文档。 |
|
|
2
0
我有一个类似的服务器。我选择使用OAuth签名是因为它简单, http://oauth.net/core/1.0#signing_process 我们不强制使用nonce,只需将时间戳限制为一个短窗口(30秒)即可阻止重播。 OAuth库在许多平台上都可用,因此您不必编写太多代码来实现它。不知道为什么你认为OAuth不可实现。 对于每个允许访问数据的客户机,都分配了一个客户机密钥和一个客户机密钥。所有的请求都是用消费者机密签名的,因此只有知道该机密的客户机才能访问。 我们还考虑了其他选择。基于SSL的HTTTP基本身份验证过于昂贵。HTTP摘要身份验证太慢,因为它需要等待挑战。 |
|
|
blogger13 · 视频租赁店数据库的规范化 1 年前 |
|
|
ì¤ì¤í · 为什么LEFT INNER JOIN被弃用? 1 年前 |
|
|
relatively_random · 确保两个表之间一致的共同参考 1 年前 |
|
|
Grenish Rai · Firestore错误“用户文档不存在” 1 年前 |
|
|
Saijo-Shi · PLpgsql中的更新触发器 1 年前 |
|
Dante · Django::配置不当:池不支持持久连接 1 年前 |
|
YouLocalRUser · 删除重复行,保留第一行 2 年前 |