【发布时间】:2015-03-24 10:25:54
【问题描述】:
我有一个 API 端点,外部网站可以在其中提交 POST 请求。 确保请求真实并且不被篡改以尊重完整性原则的最佳方法是什么?
由于信用卡信息等数据没有价值,我不需要 HTTPS 集成。
我已经查看了 HMAC 和数字签名,我相信第二种选择会更好,但我不确定这是否是要走的路?
同样,对请求进行哈希处理并在我的服务器上对其进行验证就足够了吗?
【问题讨论】:
标签: hash http-post digital-signature integrity authenticity