API 서명 기반 인증 구현 방식

API 호출 시 서버와 클라이언트가 동일한 해싱 로직으로 서명값을 생성하고 비교함으로써 요청의 무결성과 유효성을 검증하는 방식이다. 타임스탬프를 포함하여 재생 공격을 방지하며, 대칭키 기반의 HMAC 알고리즘을 활용한다.서명 생성 및 검증 유틸리티import javax.crypto.Mac; import javax.crypto.spec.SecretKeySpec; import java.nio.charset.StandardCharsets; im ...

8월 2일 05:44에 게시됨