比如, http request 以 multipart/form-date 形式向服务 POST 若干对键值数据,其中包括所有键值的签名摘要( 128 位),摘要与键值顺序无关。
google 提到可以通过类似“ MD5(data,secret1,secret2) ”的代码产生签名摘要,我的疑问:
1 、这个 data 数据是如何从多个键值转换过来的,怎么做到顺序无关呢?
2 、 secret1 , secret2 到底是什么,如果是密码,客户端和服务端怎么协商得到这些密码?难道要在代码里硬编码?
google 提到可以通过类似“ MD5(data,secret1,secret2) ”的代码产生签名摘要,我的疑问:
1 、这个 data 数据是如何从多个键值转换过来的,怎么做到顺序无关呢?
2 、 secret1 , secret2 到底是什么,如果是密码,客户端和服务端怎么协商得到这些密码?难道要在代码里硬编码?