nonce和timestamp在Http安全協議中的作用

前段時間給客戶網站做新浪微博賬號登錄功能,對OAuth協議以及相關的一些安全協議做了一些研究,順便就記錄一下學習心得吧。在這裏就不打算具體講OAuth的協議流程了,而是針對OAuth請求頭裏的nonce(隨機數)、timestamp(時間戳)、signatrue(簽名)這些參數的作用做一下總結。   首先看一下HTTP規範裏定義的Basic認證。 Basic認證及其安全問題 Basic認證是一個流
相關文章
相關標籤/搜索