Я ищу способ безопасного хеширования данных в куки.У меня есть ферма серверов, и любой из серверов может выдавать Cookie, и любой из серверов должен иметь возможность проверять содержимое cookie.
Я думаю о том, чтобы сделать что-то вроде:
Cookie-содержимое:
SHA(<secret-uuid><user-id><expiration-date>)|<user-id>|<expiration-date>
Например:
122233344444|bob|2012-01-01-12-01-03
При проверке cookie-файла я могу просто повторно хэшировать «данные открытого текста» в хэшированное значение:
SHA1(<secret-uuid>bob2012-01-01-12-01-03) == 122233344444
В настоящее время я должен вручную установить a в файле конфигурации и убедиться, что они одинаковы для всех серверов в ферме.
Существует ли какой-либо "безопасный" способ программно создать SECRET-UUID,будет одинаковым на всех машинах?Есть ли лучший способ сделать это?