【发布时间】:2011-11-10 02:36:58
【问题描述】:
我正在使用安全令牌来创建这样的不可猜测的 URL(16 字节,十六进制)
http://example.com/something/private/b5f8c21a628e12b39786fb8ef9561d31
令牌类似于共享密码:谁知道 URL 被允许访问资源。
安全随机值需要多少字节才能适用于安全 URL?
【问题讨论】:
-
您是否按 URL 的长度付款 :-)?可能不是……那么您使用的 32 个十六进制字符是完美的! :-)
-
这个令牌/URL的目的是什么?
-
如果你的 PRNG 很好,这应该足够长。我强烈建议使用种子良好的加密 PRNG。
-
我正在使用并信任 Java 的 SecureRandom。
标签: security token access-token