oauth为什么要传输secret
摘要:
要表示身份,appid够了,要加密加签,服务端就有这个密钥,传过去徒增被拦截风险 考虑到客户端之不可信,三方程序员很有可能不验证签名直接完成握手,secret有很大可能泄漏 可以用secret作为盐(对称密钥)来签名,用secret给appid➕时间戳sha2或md5签名再base64(一个字符co 阅读全文
posted @ 2025-12-23 22:53
silyvin
阅读(11)
评论(0)
推荐(0)
浙公网安备 33010602011771号