解释Mobile First应用程序的真实性机制?

时间:2018-10-10 08:29:52

标签: android security authentication ibm-mobilefirst token

我试图了解Mobile First中的App Authenticity机制。但是找不到太多的文档。有人可以解释一下,

  1. Mobile First如何生成和验证身份验证令牌?
  2. 应用程序真实性使用什么算法?
  3. 是否有其他选择(如JWT)?

预先感谢

1 个答案:

答案 0 :(得分:0)

IBM MobileFirst Platform的应用程序真实性算法是专有的,不能共享。

就像用户身份验证用于获取和验证用户身份一样,应用程序真实性机制也用于获取和验证应用程序身份。因此,此过程称为应用程序真实性。

应用程序的真实性可确保任何尝试连接到MobileFirst Server的应用程序都是真实的,并且未被任何攻击者篡改或修改。

您可以阅读有关如何为MFP 8.0 here启用应用程序真实性的更多信息:

早期版本here