1
seki 2021-08-23 08:35:26 +08:00
可以做 Key Pinning
|
2
aijam 2021-08-23 08:58:22 +08:00
jwt
|
3
nutting 2021-08-23 09:00:42 +08:00
可以借鉴 ssh 的机制
|
4
err1y 2021-08-23 09:17:39 +08:00 via iPhone
alice 使用自己的公钥签名数据后再用 bob 的公钥加密,详情可以看看 gpg 的签名并加密
|
6
err1y 2021-08-23 09:20:15 +08:00 via iPhone
|
7
cheng6563 2021-08-23 09:36:08 +08:00
配置启用 tls 客户端证书即可
|
8
joesonw 2021-08-23 09:54:07 +08:00
mtls, 服务也会验证客户端的证书
|
9
zhengsidao 2021-08-23 11:40:43 +08:00
tls 用于双向验证,验证服务器和 client 是不是正确
通过 api gateway 比如 kong 来鉴别请求权限 |
10
cpstar 2021-08-23 11:47:41 +08:00
HTTPS 只是在容器层判定了 Bob 是不是 Bob 的问题,但如果不信任容器层呢?所以也可以在业务层再做一次 Bob 是不是 Bob 的判定。
|
11
Xusually 2021-08-23 13:06:59 +08:00
tls 客户端证书
|