我正在寻找基于我的 REST API 实现 HMAC
http://www.smartjava.org/content/protect-rest-service-using-hmac-play-20
我仍然困惑的一件事是如何将秘密传递给客户。客户端将是 iphone、android 并从市场上下载
我在想的是使用用户输入的密码作为密码,服务器将通过
1) 客户端从服务器获取公钥 2) 使用公钥加密 pin 3) 服务器将 pin 存储在 db 4) 从那时起将 PIN 用作 SECRET
这有什么坑吗?