首页 > 解决方案 > 建议保留 nonce 的时间?

问题描述

建议保留 nonce 的时间是多少?无限期?使用nonce作为 HMAC 身份验证的一部分,理想情况下,最安全的选择是无限期地保留它,保证每个 Web 请求都是唯一的。好奇是否有任何关于保留的最佳实践?

标签: httpsecurityauthenticationhmacnonce

解决方案


推荐阅读