网站怎么发布做微商app对接广告联盟

张小明 2026/1/16 9:20:47
网站怎么发布做微商,app对接广告联盟,东莞网站推广哪里好,一级域名与二级域名有啥区别这张图其实在讲“安全访问 Web API”最常见的两条路:**Token(令牌)**和 HMAC(签名)。它们解决的核心问题不一样:Token 更像“拿到一张通行证”,HMAC 更像“每次递交文件都盖防伪章”。 1) 图上半部分:Token-based authentication(令牌认证) 流程解读(图中 1→4):…这张图其实在讲“安全访问 Web API”最常见的两条路:**Token(令牌)**和HMAC(签名)。它们解决的核心问题不一样:Token 更像“拿到一张通行证”,HMAC 更像“每次递交文件都盖防伪章”。1) 图上半部分:Token-based authentication(令牌认证)流程解读(图中 1→4):Client 把用户名/密码(或一次性验证码、OAuth 授权码等)发给Authentication Server认证通过,Auth Server 返回token(常见是 access token,可能还有 refresh token)Client 携带 token 去请求Web ServerWeb Server 校验 token(本地验签或去 Auth Server introspect),通过后返回资源怎么把它设计“安全”(关键点在“token 被偷怎么办?”):必须全程 HTTPS/TLS:否则 token/密码在路上就是“裸奔”。Access Token 要短命:比如 5–15 分钟;并配套Refresh Token(更长,但更严格保护)。最小权限(Scopes/Claims):token 里只给需要的能力,例如read:pdf、convert:pdf,别一把梭“管理员”。绑定目标(aud/iss):校验iss(谁签发)/aud(给谁用)/exp(过期)/nbf(生效时间)。Token 存储要分场景浏览器端:优先 HttpOnly + Secure Cookie(降低 XSS 直接读 token 风险),再配合 CSRF 防护。原生/桌面/服务端:放系统安全存储(Windows Credential Manager、DPAPI、Keychain 等),不要写明文配置。可撤销与轮换:refresh token 支持撤销(用户退出/泄露/风控),服务端支持密钥轮换(JWT 的kid)。防暴力破解与风控:登录接口要限速、验证码/2FA、异常登录告警。一句话:Token 方案更适合“用户登录态 / 第三方授权 / 多服务统一身份”。2) 图下半部分:HMAC authentication(签名认证)流程解读(图中 1→7):Client 向 Auth Server 申请API key(通常包括key_id+secret)Client 拿到 API key(secret 只给一次/或可重置)Client 本地用 secret 生成hmac AClient 发送请求 + 签名到 Web ServerWeb Server 用同一 secret 生成hmac B对比 hmac A 和 hmac B(相同则通过)返回资源图里还强调:签名输入通常包含appId、URI、body、HTTP method、timestamp、nonce+secret→ HMAC signature这叫请求不可篡改(method/路径/body 被改签名就对不上)+防重放(timestamp/nonce)。怎么把 HMAC 设计“安全可用”(关键点在“签名串怎么拼、重放怎么防”):定义“规范化请求(canonical request)”:双方必须完全一致,否则会出现“我算的签名永远不对”的噩梦。常见做法:method 大写path 原样(或统一 URL decode/encode 规则)query 参数按 key 排序、统一编码body 用SHA-256(body)放入签名(避免大 body 直接拼接)把 timestamp + nonce 纳入签名,并做校验:
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

福建省环保厅网站建设项目验收买商标最好的平台

第一章:Open-AutoGLM 操作偏差校准的核心挑战在大规模语言模型(LLM)自动化推理系统中,Open-AutoGLM 作为基于 GLM 架构的开放框架,其操作偏差校准面临多重技术挑战。这些挑战不仅涉及模型内部的推理逻辑稳定性&#xf…

张小明 2026/1/7 22:20:31 网站建设

建网站做代理ip织梦如何做中英文版的网站

【引言】 前面我们提到,要想AI给出更加精准的答案,需求我们在向AI提问时,先给出尽可能详细的问题描述,比如我是谁、我要做什么事情、遇到到了什么问题、对解决方案的偏好要求。 举个例子,我需要开车回老家&#xff0…

张小明 2026/1/7 22:20:29 网站建设

做打鱼网站封面设计模板

摘要 随着人工智能模型规模的爆炸式增长,传统 CPU 和通用 GPU 在推理和训练任务中逐渐暴露出能效比低、延迟高等问题。为应对这一挑战,专用 AI 加速器成为行业主流方向。华为昇腾(Ascend)系列 AI 处理器正是在此背景下应运而生。…

张小明 2026/1/7 22:20:30 网站建设

网站文字特效android毕业设计代做网站

MODNet:实时AI人像抠图工具使用完全指南 【免费下载链接】MODNet A Trimap-Free Portrait Matting Solution in Real Time [AAAI 2022] 项目地址: https://gitcode.com/gh_mirrors/mo/MODNet MODNet是一款基于深度学习的实时人像抠图工具,能够在不…

张小明 2026/1/7 22:20:29 网站建设

河南做网站哪个平台好论坛类网站备案吗

在当今数字化时代,人脸识别技术正迅速从专业安防领域扩展到日常Web应用中。然而,许多开发者在尝试将人脸识别功能集成到Web端时都会遇到这样的困境:API调用复杂、识别延迟明显、用户体验不佳。本文将为您提供一套完整的CompreFace Web端人脸识…

张小明 2026/1/7 22:20:30 网站建设

有哪些网站可以做兼职网站怎么设置二级域名

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

张小明 2026/1/7 22:20:31 网站建设