Chillin92 Ответов: 0

Доступ к управлению API azure с помощью проверки подлинности HMAC


В настоящее время мой проект использует Hmac-SHA256 для авторизации в APIM.

Мы боремся с тем, как генерировать, передавать и хранить секретный ключ между клиентской стороной и нашей. Есть ли какой-нибудь безопасный способ сделать это?

Что я уже пробовал:

На данный момент мы генерируем секретный ключ через openssl и передаем его по электронной почте, по-видимому, это не правильный способ. :(

0 Ответов