图片存储认证又一个新思路 目前的认证方案 - Assbbs
图片存储认证又一个新思路 目前的认证方案是:生成密钥时记录生成时间,有效期设为30秒,并将密钥存储于本地。为了防止滥用,存储端核销密钥,必须在生成有效期结束后方可进行。这种方法有很多弊端,其一是在一定时间内帖子无法保存,二是网站端必须存储已生成密钥的记录。 今天想了一下,其实这些问题的核心就是,需要每次生成一个独特、无法伪造的密钥,且密钥只可使用一次。于是联…
图片存储认证又一个新思路 目前的认证方案是:生成密钥时记录生成时间,有效期设为30秒,并将密钥存储于本地。为了防止滥用,存储端核销密钥,必须在生成有效期结束后方可进行。这种方法有很多弊端,其一是在一定时间内帖子无法保存,二是网站端必须存储已生成密钥的记录。 今天想了一下,其实这些问题的核心就是,需要每次生成一个独特、无法伪造的密钥,且密钥只可使用一次。于是联…