Использование ECDSA для подписи запросов API - PullRequest
0 голосов
/ 14 февраля 2019

Это хороший выбор - использовать ECDSA для подписи запросов API, учитывая следующие условия:

  1. Только клиенты должны иметь возможность создавать подписи
  2. Проверка целостности запросов должна выполняться,например.мы должны знать, была ли инициирована повторная атака
  3. Если база данных ключей будет скомпрометирована, клиентские ключи все равно должны быть действительными.

Подпись производится из конечной точки запроса + params+ метка времени.Хешировано и подписано.

Что вы, ребята, думаете?

...