Size: a a a

2021 March 26

RB

Roman Bukin in pro.net
Roman Bukin
Ну типа если с сервера прилетает - то так удобнее даже
Пушо клиент может провалидировать изи
источник

MS

Maxim Savencov in pro.net
Roman Bukin
Можно ещё подписанные запросы делать
SHA256(SHA256(Value1 + Value2) + SALT)
такой подписи будет достаточно?
источник

RB

Roman Bukin in pro.net
А ты можешь ротировать ключи
источник

RB

Roman Bukin in pro.net
Без боли
источник

RB

Roman Bukin in pro.net
Roman Bukin
А ты можешь ротировать ключи
^ну если вот это для тебя не проблема, то в целом да. Только тебе все query параметры нужны и key и value.
источник

I

Igor in pro.net
вот мамкины хакеры, я же скинул ссылку как используют, вместо SHA лучше HMAC-SHA
и еще желательно добавить время
источник

MS

Maxim Savencov in pro.net
Igor
вот мамкины хакеры, я же скинул ссылку как используют, вместо SHA лучше HMAC-SHA
и еще желательно добавить время
понял, спасибо
источник

MS

Maxim Savencov in pro.net
добавить время куда?
источник

MS

Maxim Savencov in pro.net
типа время жизни ссылки?
источник

I

Igor in pro.net
Maxim Savencov
типа время жизни ссылки?
да
источник

β🎀

βλαδιμιρ 🎀 🌎🔫... in pro.net
Maxim Savencov
идея пришла такая
?Param1=Value1&Param2=Value2&nonce=SHA256(SHA256(Value1 + Value2) + SALT)
сохрани эти значения у себя локально, а отдавай какой-нибудь айдишник, когда к тебе придут с этим айдишником, достанешь данные
источник

MS

Maxim Savencov in pro.net
βλαδιμιρ 🎀 🌎🔫
сохрани эти значения у себя локально, а отдавай какой-нибудь айдишник, когда к тебе придут с этим айдишником, достанешь данные
такой возможности к сожалению, нет
источник

β🎀

βλαδιμιρ 🎀 🌎🔫... in pro.net
если у тебя ссылку отправляет один сервис, а ссылка ведет на другой, то ты на другом можешь сделать эндпоинт "сформировать ссылку"
источник

AH

Ayrat Hudaygulov in pro.net
Maxim Savencov
такой возможности к сожалению, нет
ты от митм защищаешься или от подмены серверных данных на клиенте?
если от митма, то обычного шифрования ключами хватит
Если от фрода со стороны клиента, то тебе правильно подсказывают про айдишники на сервере, потому что любые твои попытки чот сделать на клиенте уже провальны, т.к. ты уже отдал алгоритмы создания проверочного ключа на сторону злоумышленника
источник

MS

Maxim Savencov in pro.net
Ayrat Hudaygulov
ты от митм защищаешься или от подмены серверных данных на клиенте?
если от митма, то обычного шифрования ключами хватит
Если от фрода со стороны клиента, то тебе правильно подсказывают про айдишники на сервере, потому что любые твои попытки чот сделать на клиенте уже провальны, т.к. ты уже отдал алгоритмы создания проверочного ключа на сторону злоумышленника
от подмены данных в ссылке
алгоритм подписи будет только у тех кто создает и проверят эту подпись
источник

AH

Ayrat Hudaygulov in pro.net
Maxim Savencov
от подмены данных в ссылке
алгоритм подписи будет только у тех кто создает и проверят эту подпись
подмены кем?
источник

MS

Maxim Savencov in pro.net
Ayrat Hudaygulov
подмены кем?
человеком?
источник

AH

Ayrat Hudaygulov in pro.net
Maxim Savencov
человеком?
клиентом или меном ин зе мидл?
источник

AH

Ayrat Hudaygulov in pro.net
мой вопрос выше он об этом
источник

AH

Ayrat Hudaygulov in pro.net
ты от митм защищаешься или от подмены серверных данных на клиенте?
источник