Да, похоже, это то, что он делает.Ссылка на документацию, которую вы указали, гласит: «По обе стороны от текущей метки времени на сервере Mashery разрешено пятиминутное покачивание, чтобы обеспечить разумный сдвиг часов».Это означает, что им нужно проверить до 600 хэшей, чтобы убедиться, что представленный хэш действителен.5 минут - 300 секунд.Плюс или минус делает 600 проверок.
Мне кажется это практичным.600 MD5s - это не много обработки.Фактически, современный валидатор паролей (например, тот, который использует bcrypt) будет выполнять гораздо больше работы для проверки пароля.