Доступ к управлению API azure с помощью проверки подлинности HMAC
В настоящее время мой проект использует Hmac-SHA256 для авторизации в APIM.
Мы боремся с тем, как генерировать, передавать и хранить секретный ключ между клиентской стороной и нашей. Есть ли какой-нибудь безопасный способ сделать это?
Что я уже пробовал:
На данный момент мы генерируем секретный ключ через openssl и передаем его по электронной почте, по-видимому, это не правильный способ. :(