Size: a a a

2021 March 26

MS

Maxim Savencov in pro.net
Mark Shevchenko
Ну тоже не двойной вызов просто. Одинарного хватает.
да, я понял
источник

MS

Maxim Savencov in pro.net
еще ключи тоже, добавлю
источник

DP

Denis Petukhov in pro.net
Maxim Savencov
короче:
приложение1 генерирует ссылку (на приложение2) и отправляет её человеку
приложение2 проверяет параметры и подпись, если подпись хорошая, идем дальше
Подпись чьих?
источник

DP

Denis Petukhov in pro.net
Ayrat Hudaygulov
просто на приложении1 шифруешь параметры квери публичным ключом, кладешь первые 32 байта в урлу
в приложении2 повторно шифруешь полученные параметры квери и проверяешь что первые 32 байта совпадают.

Я не уверен что хеш алгоритмы тут сработают лучше, хотя они обладают тем же эффектом
У тебя это не публичный ключ получается. Потому что если его опубликовать то будет беда
источник

DP

Denis Petukhov in pro.net
Вообще решение это цифровая подпись например
источник

IC

Ilya Chernoudov in pro.net
Denis Petukhov
Вообще решение это цифровая подпись например
Jwt подписанный сертификатом сервера?
источник

DP

Denis Petukhov in pro.net
Ilya Chernoudov
Jwt подписанный сертификатом сервера?
Ну в ссылку jwt сувать такое
источник

DP

Denis Petukhov in pro.net
Длинно будет
источник

DP

Denis Petukhov in pro.net
Еще придется энкодить, еще длиннее
источник

IC

Ilya Chernoudov in pro.net
Denis Petukhov
Длинно будет
Надо в боди
источник

DP

Denis Petukhov in pro.net
Дак он же ссылку говорит
источник

DP

Denis Petukhov in pro.net
Какие там боди
источник

AH

Ayrat Hudaygulov in pro.net
Denis Petukhov
У тебя это не публичный ключ получается. Потому что если его опубликовать то будет беда
Публичный ключ шифрует. Все я ок написал
источник

AH

Ayrat Hudaygulov in pro.net
Тут даже не публик прайват нужен, а просто ключ
источник

AH

Ayrat Hudaygulov in pro.net
Потому что оба сервера по идее в трастед енварйнмент. Им только надо убедиться что чувак посередине (клиент) не поменял ссылку
источник

DP

Denis Petukhov in pro.net
Ayrat Hudaygulov
Публичный ключ шифрует. Все я ок написал
"В приложении два повторно шифруешь"?
источник

DP

Denis Petukhov in pro.net
Тогда тебе придется для каждоого сайта свой ключ использовать
источник

DP

Denis Petukhov in pro.net
Проще цифровой подпись делать
источник

AH

Ayrat Hudaygulov in pro.net
Denis Petukhov
"В приложении два повторно шифруешь"?
Да. Это просто ключ, некий секрет известный обоим серверам
источник

DP

Denis Petukhov in pro.net
Ayrat Hudaygulov
Да. Это просто ключ, некий секрет известный обоим серверам
Если известный обоим то это не публичный ключ)
источник