[請益] PHP認證client

作者: ericdoctor (小黑)   2018-01-31 23:55:39
大家好,打給後
最近在研究認證的程式怎麼寫
有碰到一個覺得很酷的認證方式
想跟各位請教一下是怎麼實作的
在登入時
client會把登入資料+一個hash過的signature丟給server
server可以藉由signature來判斷這個client是不是非法的(!?)
是合法的才會回傳cookie跟token給client,讓client進行存取
這樣的程式
通常應該會怎麼實作呢??
或是有什麼關鍵字可以提供
我再去搜尋跟了解也ok
謝謝各位
作者: l3161316 (口水)   2018-02-01 09:51:00
我記得之前yahoo商城的api也是這樣做把金鑰跟內容加密token做驗證debug超麻煩都不知道哪裡出錯有時候是編碼問題 有時候是特殊字元
作者: MOONRAKER (㊣牛鶴鰻毛人)   2018-02-01 10:24:00
OAuth
作者: GALINE (天真可愛CQD)   2018-02-01 12:15:00
關鍵字:HMAC / 數位簽章PHP 有 hash_hmac() 可以用使用前提是 client 跟 server 有同一把 secret
作者: banqhsia (BEN)   2018-02-05 01:07:00
JWT

Links booklink

Contact Us: admin [ a t ] ucptt.com