"Hmac"
- 7.34 機器憑證的機制選型:秘密要不要在每次呼叫裡送出去 系統層確定要有獨立的機器身分之後,用來判斷秘密放進網址參數或 header 會落在哪幾跳的紀錄裡、撤銷一次影響誰、以及選定的機制要什麼配套才跑得起來
- 7.35 簽章對接的驗證收斂:驗簽通過之後還缺哪一塊 接收外部推送或用共享密鑰簽章對接時,用來判斷進入計算的素材要怎麼定義、時間戳窗口要開多寬才擋得住重放、以及比對方式怎麼抵銷機制強度
- HMAC 簽章對接:對不上的是輸入定義、用確定性反推它落在哪一端 兩端 HMAC 算不出同一個值時要逐項核對的輸入定義,以及用簽章反推輸入、判斷問題落在哪一端的除錯手法。