DPS安全策略

本文介绍了AK(AccessKey)和SK(SecretKey)的概念及其在身份认证中的作用,并详细阐述了利用HMAC算法进行安全校验的过程,包括Token的获取与使用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

术语

  • AK(Acess Key):唯一标识用户身份;
  • SK(Secret Key):给用户颁发的密钥,与AK唯一对应;

安全校验内容

  1. 身份认证;
  2. 数据完整性校验;
  3. 权限控制(水平权限控制、垂直权限控制和过期时间);

安全校验过程

前置机从服务端获取Token

  利用HMAC算法验证前置机的身份和数据完整性校验,使用Https进行数据传输,保证数据通道的安全性。服务端验证通过后,生成临时访问令牌Token返回给前置机。
这里写图片描述

前置机从OSS下载数据

  OSS根据Token设置的安全策略(访问目录、操作类型及过期时间),限制前置机的行为。
这里写图片描述

参考:

  1. https://blog.csdn.net/qq_33556185/article/details/78307516
  2. http://hello1010.com/api-sign
  3. http://wiki.open.qq.com/wiki/%E7%AD%BE%E5%90%8D%E5%8F%82%E6%95%B0sign%E7%94%9F%E6%88%90%E8%AF%B4%E6%98%8E
  4. http://www.what21.com/article/a_3_1481438403484.html
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值