【发布时间】:2011-12-23 23:33:54
【问题描述】:
Mashery 允许通过如下数字签名进行身份验证:
- 首先,连接以下组件:
- API 密钥
- 共享密钥
- UNIX 时间戳
- 然后,创建连接字符串的 MD5 哈希。
文档指出,unix 时间戳只需要 +/- 5 分钟的精度。详情:http://support.mashery.com/docs/read/mashery_api/20/Authentication.
假设这不是商业机密,执行此类身份验证的算法是什么?
具体来说,当 unix 时间戳可以变化 5 分钟时,这怎么可能? “蛮力”技术可能是为每个可能的时间戳值计算签名,直到找到匹配(或不匹配),但这对于验证频繁的 API 调用似乎并不实用。
【问题讨论】:
标签: algorithm api authentication md5 mashery