【发布时间】:2015-01-26 04:19:54
【问题描述】:
我编写了摘要授权的客户端 javascript 实现,但遇到了麻烦。成功登录后,我将授权标头参数放入嵌套请求的 cookie 中。但是如果 uri 改变了,md5 散列就会失效。我可以重新计算授权,但我还没有明文密码。我想浏览器实现会重新计算。我对吗?如果这是真的,我该怎么办?出于安全原因,将明文密码存储在变量中并不是一个好主意。
【问题讨论】:
-
你不能按域散列吗?你还没有真正提供你的实现的任何技术细节。
-
域(领域)用于哈希计算,但它对我有什么帮助?我跳过不相关的细节。需要哪些技术细节?我看到(对于本机浏览器实现)
Authorization标头中用于请求新 uri 的response参数与前一个不同。我认为浏览器存储明文密码并将其用于哈希重新计算。我的主要问题是:这是真的吗?
标签: javascript http md5 digest