使用密钥/公钥进行摘要式身份验证

时间:2012-04-25 17:17:24

标签: php api digest-authentication

我正在努力通过API向客户提供一些数据,并且一直在研究各种方法来验证请求。看起来摘要认证将是最佳途径,因为我无法确定服务器是否会提供SSL,并且不需要严格的安全性。

我曾经(作为客户)使用过很多API,包括:

  • 使用密钥对的亚马逊AWS(公钥,密钥)
  • 使用应用ID和密钥的Facebook(应用程序ID,密钥)

这些系统是如何工作的一般方法吗?是否有此技术的名称,或者这是摘要式身份验证的一些变体?

由于

1 个答案:

答案 0 :(得分:1)

据我所知,您正在寻找digital signature