1
seki Aug 23, 2021
可以做 Key Pinning
|
2
aijam Aug 23, 2021
jwt
|
3
nutting Aug 23, 2021
可以借鉴 ssh 的机制
|
4
err1y Aug 23, 2021 via iPhone
alice 使用自己的公钥签名数据后再用 bob 的公钥加密,详情可以看看 gpg 的签名并加密
|
6
err1y Aug 23, 2021 via iPhone
|
7
cheng6563 Aug 23, 2021
配置启用 tls 客户端证书即可
|
8
joesonw Aug 23, 2021
mtls, 服务也会验证客户端的证书
|
9
zhengsidao Aug 23, 2021
tls 用于双向验证,验证服务器和 client 是不是正确
通过 api gateway 比如 kong 来鉴别请求权限 |
10
cpstar Aug 23, 2021
HTTPS 只是在容器层判定了 Bob 是不是 Bob 的问题,但如果不信任容器层呢?所以也可以在业务层再做一次 Bob 是不是 Bob 的判定。
|
11
Xusually Aug 23, 2021
tls 客户端证书
|