Я пытаюсь создать службу API для системы, которая (по многим причинам) не имеет основной базы данных в полностью защищенном режиме.
Итак, мой вопрос - как мне солитьHMAC таким образом, что даже если основная база данных скомпрометирована, вы все равно не сможете использовать ключ API.Это фактически означает, что ключ HMAC предварительно не передан в виде открытого текста, но каким-то другим способом, но я не могу понять, как.