[请益] PHP认证client

楼主: ericdoctor (小黑)   2018-01-31 23:55:39
大家好,打给后
最近在研究认证的程式怎么写
有碰到一个觉得很酷的认证方式
想跟各位请教一下是怎么实作的
在登入时
client会把登入资料+一个hash过的signature丢给server
server可以借由signature来判断这个client是不是非法的(!?)
是合法的才会回传cookie跟token给client,让client进行存取
这样的程式
通常应该会怎么实作呢??
或是有什么关键字可以提供
我再去搜寻跟了解也ok
谢谢各位
作者: l3161316 (口水)   2018-02-01 09:51:00
我记得之前yahoo商城的api也是这样做把金钥跟内容加密token做验证debug超麻烦都不知道哪里出错有时候是编码问题 有时候是特殊字符
作者: MOONRAKER (㊣牛鹤鳗毛人)   2018-02-01 10:24:00
OAuth
作者: GALINE (天真可爱CQD)   2018-02-01 12:15:00
关键字:HMAC / 数位签章PHP 有 hash_hmac() 可以用使用前提是 client 跟 server 有同一把 secret
作者: banqhsia (BEN)   2018-02-05 01:07:00
JWT

Links booklink

Contact Us: admin [ a t ] ucptt.com