API 서명 기반 인증 구현 방식
API 호출 시 서버와 클라이언트가 동일한 해싱 로직으로 서명값을 생성하고 비교함으로써 요청의 무결성과 유효성을 검증하는 방식이다. 타임스탬프를 포함하여 재생 공격을 방지하며, 대칭키 기반의 HMAC 알고리즘을 활용한다.서명 생성 및 검증 유틸리티import javax.crypto.Mac;
import javax.crypto.spec.SecretKeySpec;
import java.nio.charset.StandardCharsets;
im ...
8월 2일 05:44에 게시됨