V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  mrchi  ›  全部回复第 12 页 / 共 29 页
回复总数  579
1 ... 8  9  10  11  12  13  14  15  16  17 ... 29  
2020-11-02 21:37:34 +08:00
回复了 dandankele 创建的主题 信息安全 日常用到的 ak 和 sk 的正确使用方式是什么?
不传输 secret,调用 API 时,只传递 ak 和必要的数据。像阿里云 API,sk 是用作对称加密并进行消息签名,但我比较好奇的是,都说非对称加密安全性要高一些,为啥阿里云却选择了对称加密?
---
没用过阿里云的 API,通常用 ak 和 sk 做验证的 API,是只传 ak,用 sk 给消息体算签名(哈希算法),这样如果有中间人截获消息,没有 sk 没法算出正确的签名(哈希值),同时在消息体中包含时间戳防止重放攻击。

传输 secret,像 OAuth2 授权,在去获取 code 时,ak 和 sk 都要传递过去,那传递过程中不怕被截获吗?
---
如果中间人能够截获请求和响应,不管在不在请求里传 sk,只要拿到响应里的 access_token 就万事大吉了。就有了用户身份。

我的理解是,前者的响应是资源,保护的是用户身份。后者的响应就是用户身份,所以传不传的无所谓。
@amarant 您看回复了吗?假如以被猫咬了为理由去天才吧咨询,能免费修还是不能免费修,这不是碰瓷;都扯出来镀膜质量了,这还不是碰瓷吗?
您这...下次猫猫把手机拨拉地上屏碎了,是不是手机屏幕质量也不过关?下次猫猫把杯子拨拉地上打碎了,是不是杯子质量也不过关?合着生产个笔记本还得防猫咬,防电钻,防核弹。
@zhouweiluan 在 watch app 里看看是不是让健康 app 不让联网了,我遇到过支付宝不让联网,在 watch app 设置允许就好了。不知道为什么要从 watch app 的联网授权同步到手机上,也许国外手机 esim 不单独收费?
2020-06-02 20:45:40 +08:00
回复了 chaleaoch 创建的主题 Python 求助,求推荐 celery 的轻量级替代方案
@SystemLight tornado 连 webserver 都带了,岂不是更重
2020-05-22 10:52:55 +08:00
回复了 Orangecz 创建的主题 分享发现 Chrome 83 正式版支持标签页分组
@allin1 好像只是单次显示完整的 url,意义不大呀
2020-05-21 22:10:19 +08:00
回复了 mrchi 创建的主题 分享发现 openwrt 终于合并了红米 AC2100 路由器的 PR
@fengtons 看来都不用考虑了(狗头)
2020-05-10 12:32:52 +08:00
回复了 yousabuk 创建的主题 iPhone ios13 没有 app 使用流量统计重置/清零的功能??
@dingwen07
@yousabuk
可能是国行才有
2020-05-10 12:29:05 +08:00
回复了 Tonyc 创建的主题 iOS ios 联通无法验证服务器身份
我也是
1 ... 8  9  10  11  12  13  14  15  16  17 ... 29  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5377 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 09:30 · PVG 17:30 · LAX 02:30 · JFK 05:30
Developed with CodeLauncher
♥ Do have faith in what you're doing.