기업별로 api 구경하는데
어떤곳은 파라미터와 secret key 가지고 hmac 암호화 해서 헤더 만들어서 보내야 하고
어떤곳은 처음에 secret key보내고 토큰을 받고 그 이후로는 받은 토큰을 헤더헤 보내고
2가지 있는거 같은데
뭐가 더 좋은거임? 첫번째는 매번 암호화 하는데 왜 그런 겨
기업별로 api 구경하는데
어떤곳은 파라미터와 secret key 가지고 hmac 암호화 해서 헤더 만들어서 보내야 하고
어떤곳은 처음에 secret key보내고 토큰을 받고 그 이후로는 받은 토큰을 헤더헤 보내고
2가지 있는거 같은데
뭐가 더 좋은거임? 첫번째는 매번 암호화 하는데 왜 그런 겨
첫 번째는 클라이언트 구현이 귀찮겠는데
비트겟인가 거래소중 하나가 저런식으로 api 암호화 걸어놔서 좆같았음
보통 두 번째로 하면 secret key를 바꿀 수 있게 해놨을 거야
아 근데 두번째로 하면 개인키 암호화 안되서 전달되지 않나?
https 응디 믿는거지?
아 https구나
첫 번째는 흠... hmac은 데이터 가라 못 치게 할려고 하는 건데 거래소 api면 납득이 가는 느낌도 있네
데이터 가라가 뭔뜻임? 전송 중 데이터 변조 땜에 그런거? 파라미터 hmac암호화하고 또 파라미터 보내던데
ㅇㅇ 보내야하는 데이터가 a라고 하면 hmac계산 결과물이 b라고 치면 a, b 같이 보낸다는 얘기잖아? 그러면 사전에 서버가 시크릿 키는 알고 있으니까 받은 데이터로 hmac 계산해서 b 가 나오는지 체크하는거지
ㅇㅎ 고마워