【发布时间】:2013-08-08 22:36:01
【问题描述】:
CryptoJS 具有从消息和密钥创建 HMAC 的功能。
考虑到密钥必须以显而易见的方式存储在客户端上部署的 JavaScript 源中,这如何保证安全?
任何人都可以获取密钥并以 API 原始客户端的身份向服务器发出类似的请求。 “身份”不是HMAC应该解决的问题吗?
总而言之,我不明白 HMAC 在客户端 JS 中的用途,因为密钥不能保密。
有用 JavaScript 计算 HMAC 的用例吗?
【问题讨论】:
标签: javascript hmac cryptojs