Ist es eine gute Idee, einen UTC-Zeitstempel für die API-Authentifizierung hinzuzufügen?Php

PHP-Programmierer chatten hier
Anonymous
 Ist es eine gute Idee, einen UTC-Zeitstempel für die API-Authentifizierung hinzuzufügen?

Post by Anonymous »

Ich habe viele Websites wie

Amazon gesehen: (http://docs.aws.amazon.com/AmazonS3/latest /dev/RESTAuthentication.html) Hinzufügen eines UTC-Zeitstempels („Sekunden seit Epoche“) zu HMAC, um Replay-Angriffe zu stoppen.

Viele Authentifizierungs-Tutorials und Foren wie „Wie kann die Benutzerauthentifizierung über eine Drittanbieter-API sicher aufrechterhalten werden?“ schlagen dies auch vor.

Ich habe diesbezüglich nur eine Sorge: Kann es Probleme verursachen, wenn mobile Apps mit der API kommunizieren? Ich habe überprüft, dass es im Web keine Probleme verursacht bei der Kommunikation mit APIs im Web mit PHP.

Quick Reply

Change Text Case: 
   
  • Similar Topics
    Replies
    Views
    Last post