摘要: HMAC 的用途 HMAC 算法主要应用于身份验证,用法如下: 1.客户端发出登录请求2.服务器返回一个随机值,在会话记录中保存这个随机值3.客户端将该随机值作为密钥,用户密码进行 hmac 运算,递交给服务器4.服务器读取数据库中的用户密码,利用密钥做和客户端一样的 hmac运算,然后与用户发送的 阅读全文
posted @ 2017-09-25 14:59 HYXUE 阅读(348) 评论(0) 推荐(0)
摘要: 什么是JWT Json web token (JWT), 是为了在网络应用环境间传递声明而执行的一种基于JSON的开放标准((RFC 7519).该token被设计为紧凑且安全的,特别适用于分布式站点的单点登录(SSO)场景。JWT的声明一般被用来在身份提供者和服务提供者间传递被认证的用户身份信息, 阅读全文
posted @ 2017-09-25 13:56 HYXUE 阅读(270) 评论(0) 推荐(0)