【发布时间】:2016-05-11 06:54:23
【问题描述】:
作为 RESTful Web API 服务器,我们为客户端提供客户端 ID 和密码。我认为客户端使用 clientid + hMAC(clientid hashed by password) 进行身份验证就足够了。
我查看了一些建议使用时间戳甚至更多信息作为基本字符串的文档。我只是无法理解那是什么意思。
任何大师都可以帮助解释一下时间戳究竟有助于防止攻击或其他任何事情吗?
【问题讨论】:
标签: authentication timestamp hmac