0

我想念对我的 RESTFull 服务使用 HMAC 身份验证的理解。HMAC 唱性质是在请求头上断定的,这就是线索。但是请求的主体呢,它没有经过哈希处理,我们应该如何保护它们。这是否意味着我也必须使用 ssl 来散列正文。如您所知,HMAC 是一种单向散列算法。

提前致谢 ...

4

1 回答 1

1

这是否意味着我也必须使用 ssl 来散列正文

是的,当然,SSL 是必须的。SSL 不用于散列,它用于加密客户端和服务器之间的流量。这将防止中间人攻击。

于 2013-06-10T07:36:11.913 回答