使用ECDSA签署api请求

时间:2019-02-14 11:54:46

标签: api authentication ecdsa

在以下情况下,使用ECDSA签名API请求是否是一个不错的选择:

  1. 只有客户端必须能够创建签名
  2. 请求完整性必须是可验证的,例如我们应该知道是否发起了重放攻击
  3. 如果密钥数据库遭到破坏,则客户端密钥仍应有效。

签名是由请求端点+参数+时间戳组成的。哈希并签名。

你们怎么看?

0 个答案:

没有答案