V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
zjsxwc
V2EX  ›  程序员

有什么简单的双方服务器鉴权协议?

  •  
  •   zjsxwc ·
    zjsxwc · 2018-12-20 12:04:46 +08:00 · 854 次点击
    这是一个创建于 2158 天前的主题,其中的信息可能已经有所发展或是发生改变。

    公司下的一个子公司用了个传统 ERP 系统,然后子公司和 ERP 公司谈,说要对每个 ERP 事件都有微信推送,于是我把微信推送系统做了,现在需要一个简单的协议来接收 ERP 公司服务器推过来的数据,以及能够确保数据不是被篡改的,

    除了 RSA 方式交换公钥外,还有别的方式吗?

    或者业界对与合作公司通讯有什么通用的做法?

    第 1 条附言  ·  2018-12-20 13:09:50 +08:00
    最后还是 RSA 方式:ERP 服务器发送其私钥加密数据,我们在自己服务器里用对方的公钥验签数据
    whileFalse
        1
    whileFalse  
       2018-12-20 12:54:46 +08:00
    最简单的方式是限制源 IP

    通用做法就是签名
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2643 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 10:28 · PVG 18:28 · LAX 02:28 · JFK 05:28
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.