社区
C#
帖子详情
两系统通过http通讯,如何授权
W_wjl1900
2016-05-10 10:37:33
以前很少考虑安全问题,现在我做一个服务端,公布webapi接口,我想知道如何给调用我系统的系统授权,我目前只使用了ip过滤,我想知道通过协商的用户名和密码怎么验证权限,总感觉把用户名和密码放到http 请求头不安全,通过抓包很容易伪造请求,请大家指教下,最近这块很迷糊
...全文
156
3
打赏
收藏
两系统通过http通讯,如何授权
以前很少考虑安全问题,现在我做一个服务端,公布webapi接口,我想知道如何给调用我系统的系统授权,我目前只使用了ip过滤,我想知道通过协商的用户名和密码怎么验证权限,总感觉把用户名和密码放到http 请求头不安全,通过抓包很容易伪造请求,请大家指教下,最近这块很迷糊
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
3 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
W_wjl1900
2016-05-11
打赏
举报
回复
非常感谢,有点懂了
以专业开发人员为伍
2016-05-10
打赏
举报
回复
这个方式是验证“对方确实是对方”,而不是去处理什么用户名、密码。 对于用户名、密码的传送,通常可以使用 RSA 非对称加密法。也就是你这边公开一个“公钥”给所有人,然后有人要发现信息给你时就是用这个公钥加密即可。而只有你拥有私钥,可以解密。 这样,假设对方每隔10分钟就跟你修改新的 DES 加密密码,它可以用 RSA 加密了方式发送这个消息。然后其它消息就可以通过 DES 方式发送了。
以专业开发人员为伍
2016-05-10
打赏
举报
回复
首先,你可以验证对方的 外网 IP 是不是在白名单中。 其次,你可以要求对方预先跟你约定一个 key,然后要求对方将传来的内容加上这个 key之后的内容,再计算各md5值作为签名。儿你这边验证这个签名,如果匹配说明是对方发来的,如果不匹配说明是有人冒充的。这个key 可以通过各种方式传递(或者注册),举例例如可以通过发ems快递的方式发送(而不是通过互联网)。
系统
对接梳理
本文详细梳理了
系统
对接的含义、类型、
通讯
方式和协议,包括同类与异构
系统
对接的差异、应用
系统
间的内部与外部对接,以及应用
系统
与中间件的交互。强调了RPC和
HTTP
协议在
系统
对接中的作用,以及对接过程中面临的
通讯
协议差异、数据结构差异和
授权
问题。同时,探讨了同步调用和异步调用在业务流程中的应用,以及对接外部
系统
时API设计的注意事项。
浅析即时
通讯
开发前置
HTTP
SSO 单点登陆接口的原理
本文介绍了现代移动端即时
通讯
(IM)
系统
中“长”、“短”连接的分工及优势,并详细解析了基于
Http
的SSO单点登录接口的工作原理和技术实现,包括认证中心、权限
系统
等关键组件的作用。
HTTP
401 错误 - 未
授权
: (Unauthorized)
本文深入解析
HTTP
验证错误401的原因、解决步骤,包括常见错误消息解释、验证流程、一般方法及特定场景解决方案。此外,文章还讨论了401钓鱼攻击的新玩法以及IE空白符缺陷,提供了详细的反制策略。
通讯
协议所潜在的安全问题
本文聚焦
通讯
协议潜在的安全问题,涵盖保密性、完整性、身份验证、可用性等方面,分析了各方面的概念、目的、实现方法及存在的问题。还探讨了协议实现和设计问题,以及移动
通讯
、物联网、工业控制
系统
通讯
协议的安全隐患。
车云
通讯
协议简介
本文介绍常见车云
通讯
协议,如TCP/IP、MQTT、CoAP、
HTTP
和私有协议的特点与作用。还阐述OTA采用的MQTT和
HTTP
/
HTTP
S协议组合应用,包括软件更新包下载、升级指令与状态反馈等。最后列举上汽零束和特斯拉的OTA解决方案案例。
C#
111,129
社区成员
642,532
社区内容
发帖
与我相关
我的任务
C#
.NET技术 C#
复制链接
扫一扫
分享
社区描述
.NET技术 C#
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
让您成为最强悍的C#开发者
试试用AI创作助手写篇文章吧
+ 用AI写文章