【问题标题】:What is the idea behind hashing the QueryString in OAuth?在 OAuth 中散列 QueryString 背后的想法是什么?
【发布时间】:2014-03-18 21:17:56
【问题描述】:

在使用 MAC 授权的 OAuth 1.0a 和 2.0 中,我需要生成所有 QueryString 参数的哈希值,这需要对它们进行规范化(按字母顺序排列)。

我试图从安全角度了解这提供了什么,而不是仅生成密钥 + 随机数 + 时间戳的哈希?

我的猜测是额外的熵使得破解密钥变得更加困难,但我不确定是否是这种情况。

有谁知道 QueryString 散列在简单散列之上的安全性方面提供了什么?

【问题讨论】:

标签: security oauth


【解决方案1】:

我问过@eranhammer on Twitter,目的是保护网址不被篡改。

【讨论】:

    猜你喜欢
    • 2014-06-09
    • 2021-12-22
    • 2015-01-22
    • 1970-01-01
    • 2012-07-03
    • 1970-01-01
    • 1970-01-01
    • 2011-12-17
    • 2011-06-16
    相关资源
    最近更新 更多