Ich habe viele Websites wie
Amazon gesehen: (http://docs.aws.amazon.com/AmazonS3/latest /dev/RESTAuthentication.html) Hinzufügen eines UTC-Zeitstempels („Sekunden seit Epoche“) zu HMAC, um Replay-Angriffe zu stoppen.
Viele Authentifizierungs-Tutorials und Foren wie „Wie kann die Benutzerauthentifizierung über eine Drittanbieter-API sicher aufrechterhalten werden?“ schlagen dies auch vor.
Ich habe diesbezüglich nur eine Sorge: Kann es Probleme verursachen, wenn mobile Apps mit der API kommunizieren? Ich habe überprüft, dass es im Web keine Probleme verursacht bei der Kommunikation mit APIs im Web mit PHP.
Ist es eine gute Idee, einen UTC-Zeitstempel für die API-Authentifizierung hinzuzufügen? ⇐ Php
-
- Similar Topics
- Replies
- Views
- Last post
-
-
Was ist eine gute Beispieldomäne für eine Nhibernate -Präsentation? [geschlossen]
by Anonymous » » in C# - 0 Replies
- 6 Views
-
Last post by Anonymous
-