园区 网站建设策划方案如何创建一个网站的流程

张小明 2026/1/12 4:01:03
园区 网站建设策划方案,如何创建一个网站的流程,网站报错500,wordpress友链顺序这张图其实在讲“安全访问 Web API”最常见的两条路:**Token(令牌)**和 HMAC(签名)。它们解决的核心问题不一样:Token 更像“拿到一张通行证”,HMAC 更像“每次递交文件都盖防伪章”。 1) 图上半部分:Token-based authentication(令牌认证) 流程解读(图中 1→4):…这张图其实在讲“安全访问 Web API”最常见的两条路:**Token(令牌)**和HMAC(签名)。它们解决的核心问题不一样:Token 更像“拿到一张通行证”,HMAC 更像“每次递交文件都盖防伪章”。1) 图上半部分:Token-based authentication(令牌认证)流程解读(图中 1→4):Client 把用户名/密码(或一次性验证码、OAuth 授权码等)发给Authentication Server认证通过,Auth Server 返回token(常见是 access token,可能还有 refresh token)Client 携带 token 去请求Web ServerWeb Server 校验 token(本地验签或去 Auth Server introspect),通过后返回资源怎么把它设计“安全”(关键点在“token 被偷怎么办?”):必须全程 HTTPS/TLS:否则 token/密码在路上就是“裸奔”。Access Token 要短命:比如 5–15 分钟;并配套Refresh Token(更长,但更严格保护)。最小权限(Scopes/Claims):token 里只给需要的能力,例如read:pdf、convert:pdf,别一把梭“管理员”。绑定目标(aud/iss):校验iss(谁签发)/aud(给谁用)/exp(过期)/nbf(生效时间)。Token 存储要分场景浏览器端:优先 HttpOnly + Secure Cookie(降低 XSS 直接读 token 风险),再配合 CSRF 防护。原生/桌面/服务端:放系统安全存储(Windows Credential Manager、DPAPI、Keychain 等),不要写明文配置。可撤销与轮换:refresh token 支持撤销(用户退出/泄露/风控),服务端支持密钥轮换(JWT 的kid)。防暴力破解与风控:登录接口要限速、验证码/2FA、异常登录告警。一句话:Token 方案更适合“用户登录态 / 第三方授权 / 多服务统一身份”。2) 图下半部分:HMAC authentication(签名认证)流程解读(图中 1→7):Client 向 Auth Server 申请API key(通常包括key_id+secret)Client 拿到 API key(secret 只给一次/或可重置)Client 本地用 secret 生成hmac AClient 发送请求 + 签名到 Web ServerWeb Server 用同一 secret 生成hmac B对比 hmac A 和 hmac B(相同则通过)返回资源图里还强调:签名输入通常包含appId、URI、body、HTTP method、timestamp、nonce+secret→ HMAC signature这叫请求不可篡改(method/路径/body 被改签名就对不上)+防重放(timestamp/nonce)。怎么把 HMAC 设计“安全可用”(关键点在“签名串怎么拼、重放怎么防”):定义“规范化请求(canonical request)”:双方必须完全一致,否则会出现“我算的签名永远不对”的噩梦。常见做法:method 大写path 原样(或统一 URL decode/encode 规则)query 参数按 key 排序、统一编码body 用SHA-256(body)放入签名(避免大 body 直接拼接)把 timestamp + nonce 纳入签名,并做校验:
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

浙江网站建设培训机构wordpress评论选项

企业内部Wiki进化:用Anything-LLM实现语义级知识导航 在一家快速扩张的科技公司里,新入职的工程师小李遇到了一个典型问题:他需要排查一次数据库连接超时故障,翻遍了共享文档、Confluence页面和过往邮件,却始终找不到明…

张小明 2026/1/10 7:10:20 网站建设

网站提示危险网站资金盘网站怎么建设

目录 概述 HCS配置文件结构 配置文件详解 配置参数说明 开发流程 示例与最佳实践 常见问题与解决方案 概述 OpenHarmony HDF(Hardware Driver Foundation)驱动框架采用HCS(HDF Configuration Source)配置文件来描述相机硬件的特性和能力。这些配置文件位于vendor/hihope/d…

张小明 2026/1/10 7:27:17 网站建设

二手车为什么做网站杭州建设工程信用平台

分布式同步技术如何重塑多设备协作体验? 【免费下载链接】AppFlowy AppFlowy 是 Notion 的一个开源替代品。您完全掌控您的数据和定制化需求。该产品基于Flutter和Rust构建而成。 项目地址: https://gitcode.com/GitHub_Trending/ap/AppFlowy 你是否曾经历过…

张小明 2026/1/12 2:10:34 网站建设

网站建设300百度百家号怎么赚钱

无人配送车路径规划:动态障碍物识别模型提速 在城市物流的“最后一公里”场景中,无人配送车正从实验室走向街头。但真正决定它能否安全穿行于行人、自行车和临时路障之间的,并不只是导航地图的精度,而是感知系统对动态障碍物的响应…

张小明 2026/1/10 7:20:04 网站建设

公司建设网站怎么作账公司门户网站该怎么做

冰蓄冷地源热泵原理:高效节能的智慧能源解决方案在追求能源高效利用与可持续发展的今天,冰蓄冷地源热泵系统凭借其独特的运行原理和显著的节能效益,正成为商业建筑、工业厂房等大型场所的理想选择。作为地源热泵技术领先企业,瑞冬…

张小明 2026/1/10 1:35:37 网站建设

咖啡店网站首页怎么做软装设计费收费标准

从夯到拉,锐评大模型岗位! 🥇第一梯队:夯 这一梯队的工作直接决定了大模型的底层能力和性能上限,技术壁垒非常高,是真正的硬核技术战场。🔥 1.预训练工程师 日常工作:负责大模型的底层架构设计与实现&am…

张小明 2026/1/9 19:03:35 网站建设