1
seki 2021 年 8 月 23 日
可以做 Key Pinning
|
2
aijam 2021 年 8 月 23 日
jwt
|
3
nutting 2021 年 8 月 23 日
可以借鉴 ssh 的机制
|
4
err1y 2021 年 8 月 23 日 via iPhone
alice 使用自己的公钥签名数据后再用 bob 的公钥加密,详情可以看看 gpg 的签名并加密
|
6
err1y 2021 年 8 月 23 日 via iPhone
|
7
cheng6563 2021 年 8 月 23 日
配置启用 tls 客户端证书即可
|
8
joesonw 2021 年 8 月 23 日
mtls, 服务也会验证客户端的证书
|
9
zhengsidao 2021 年 8 月 23 日
tls 用于双向验证,验证服务器和 client 是不是正确
通过 api gateway 比如 kong 来鉴别请求权限 |
10
cpstar 2021 年 8 月 23 日
HTTPS 只是在容器层判定了 Bob 是不是 Bob 的问题,但如果不信任容器层呢?所以也可以在业务层再做一次 Bob 是不是 Bob 的判定。
|
11
Xusually 2021 年 8 月 23 日
tls 客户端证书
|