【问题标题】:Is there a name for the technique of using a KeyStore/KeyChain for client authentication to APIs?是否有使用 KeyStore/KeyChain 对 API 进行客户端身份验证的技术名称?
【发布时间】:2018-11-27 18:02:14
【问题描述】:

Google 和 Facebook 等客户端身份验证公司为其 SDK 命名的类型有哪些?

例如在配置 Facebook SDK 时,you're asked to provide a "key hash" in their application management dashboard:

我很想知道我是否可以将这种技术用于我自己的 API,这样我就可以合并一种类似的哈希检查,而不是为我的服务存储 client_idclient_secret。 当然,知道它是否有名字将有助于我的研究,以确保我不会犯错误或重新发明轮子。 ????

【问题讨论】:

标签: android ios react-native authentication cryptography


【解决方案1】:

如果只是导出和散列的密钥或私钥,那么您可以将其称为 Key Check Value 或 KCV。

但是,在我看来,这只是在证书上生成了一个签名——其中包含公钥——而不是。在这种情况下,您可以将结果称为证书的指纹。此指纹可用于我们称为证书固定的东西,它只允许使用单个证书。

如果您将其导入 Windows 密钥库并查看证书详细信息,那么您应该会看到相同的指纹。但是,指纹通常被编码为十六进制而不是 base 64。

【讨论】:

    猜你喜欢
    • 2012-11-02
    • 1970-01-01
    • 2021-08-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-11-14
    • 2013-01-20
    • 2012-01-10
    相关资源
    最近更新 更多