亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

基于 cookie 的會話管理中的身份驗證和加密密鑰

基于 cookie 的會話管理中的身份驗證和加密密鑰

Go
慕田峪9158850 2023-03-21 16:55:46
我的查詢來自嘗試使用會話存儲,例如。Golang 中的RedisStore,其中存儲將可變參數作為最后一個參數,根據文檔,該參數是身份驗證和加密密鑰對。我看到的大多數例子在這里只使用一個參數(例如“secret”、“mysecret”等),我無法獲得有關通過發送多對身份驗證和加密密鑰實現的結果的任何信息。有人可以解釋更多或指導我了解有關使用 cookie 的會話管理中身份驗證和加密密鑰的目的的一些信息。
查看完整描述

1 回答

?
HUWWW

TA貢獻1874條經驗 獲得超12個贊

從文檔:

密鑰成對定義以允許密鑰輪換,但常見情況是設置單個身份驗證密鑰和可選的加密密鑰。

第一對用于認證、加密和解密,所有其他對只用于認證和解密(但不加密)。

這是密鑰輪換的一種非常常見的策略。定期生成新的密鑰對,成為新的加密密鑰。保留一些或所有其他密鑰,以便在一段時間內仍可以對現有數據進行解密。最舊的密鑰最終可以被丟棄。這限制了公開密鑰的影響,因為它在一段時間后變得無用。

其他使用此方法的軟件:


查看完整回答
反對 回復 2023-03-21
  • 1 回答
  • 0 關注
  • 124 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號