如何实现简单的请求鉴权

如何利用对称加密实现简单的请求鉴权。 前期沟通 服务端与客户端需要在前期敲定以下内容: 秘钥对(apiKey和secretKey),由服务端通过安全的途径交给客户端,如邮件、IM等内部渠道。 头部名称,包括APIKey、时间戳、签名及业务相关的头部。 加签算法,即根据业务参数及secretKey如何生成加密签名,客户端与服务端需保持一致。由客户端加密后的内容,在服务端用同样的秘钥加密应该是一模一样
相关文章
相关标签/搜索