【发布时间】:2017-06-02 07:54:55
【问题描述】:
我正在尝试使用 URL 参数(对于内部 SSO 服务器)将 JSON 字符串从一个 Web 应用程序传递到另一个。
我需要做的是能够使用预共享密钥加密 JSON 字符串(这是一个用户负载对象),将用户转发到服务提供商应用程序,并将负载作为 URL 参数附加,然后打开服务提供商应用程序将负载解密回 JSON 字符串以获取所需信息。
现在这部分不是什么大问题,这要归功于 PHP 的所有内置加密功能,但下一部分是困难。我需要在加密字符串中嵌入一个校验和,可以在解密时对其进行检查,这样如果它在传输过程中被修改,那么我可以引发异常。
这样做的目的是确保用户负载在传输过程中没有被意外或故意修改。
【问题讨论】:
-
@miken32 - 我先看了那篇文章,但它并没有解决我特别想要实现的目标。您发布的主题专门涉及加密密码以及这不是一件好事,而是应该对它们进行哈希处理。我的用例要求使用带有验证签名的可逆加密来验证传输过程中没有任何变化,并使其在 PHP 中工作。
-
不能只靠https吗?
标签: php encryption checksum