【问题标题】:pass secure information from one server to another将安全信息从一台服务器传递到另一台服务器
【发布时间】:2010-09-26 14:22:21
【问题描述】:

情况是这样的: 向一台服务器付款,完成后,它必须安全地通知另一台服务器。我正在尝试做的实际上与支付服务的 notify_url 非常相似。 IE。 paypal 收到付款,然后通过长 URL 通知来源。

如何验证正在传递的数据。有什么有用的库吗?有什么链接可以让我开始吗?

谢谢!

【问题讨论】:

    标签: security ssl https


    【解决方案1】:

    HMAC 是确保 URL 未被未经授权方生成或以任何方式篡改的好方法。 Here 是一个简单的教程。

    如果 URL(或其返回的内容)包含任何敏感信息,那么您还需要确保接收服务器启用了 SSL。

    为了进一步提高安全性,您可以对收件人服务器进行硬编码,以拒绝任何不是来自已知发件人 IP 地址的连接。

    【讨论】:

      猜你喜欢
      • 2014-02-12
      • 2011-02-06
      • 2011-11-05
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-04-01
      • 2014-08-09
      相关资源
      最近更新 更多