
安全
文章平均质量分 86
songtaiwu
这个作者很懒,什么都没留下…
展开
-
接口签名 - 一个实践过的方案(三)
接口签名的方案,请看签名的文章这里给一个在golang的框架中,用middleware实现的代码实例。创建文件 signature_middleware.go。原创 2024-08-08 16:42:38 · 704 阅读 · 0 评论 -
接口签名 - 一个实践过的方案(二)
我们签名方案定了,这里要进行具体实现,方案内容参考我的文章。原创 2024-08-08 14:26:25 · 821 阅读 · 0 评论 -
接口签名 - 一个实践过的方案(一)
参与到签名的header的key的集合,使用英文逗号分割放到 key为 tw-signature-headers 的 Header中,客户端与服务端根据这个值进行选取并拼接签名串。将待签名字符串(StringToSign)使用 UTF-8 编码后得到Byte数组,然后使用加密算法对 Byte数组进行签名,签名使用 APP Secret的值作为key,最后使用十六进制进行转码,形成最终签名。客户端需要将以下内容放入到http请求的header中,请求给到服务端网关,API网关会做签名比对。原创 2024-08-08 10:36:58 · 1144 阅读 · 0 评论 -
API防重放攻击
防重放原创 2022-06-14 14:18:19 · 1612 阅读 · 0 评论