2014-03-12 40 views
0

我有兩個服務。 服務1產生一個令牌,並傳遞到客戶端, 客戶端接收令牌, 服務2接收來自客戶端toekn,檢查兩個服務之間的正確標記值

現在如何檢查由服務1令牌生成是相同令牌由服務2接收

+0

服務是做什麼的?他們如何與客戶互動?他們可以直接與對方互動嗎? – immibis

+0

服務不能直接交互... – MayurKode

+0

你可以添加一個'驗證令牌'方法到service1,然後直接從service2調用它,一旦它從客戶端收到令牌? –

回答

0

拍令牌數字用一些預先定義的密鑰對,公鑰是已知和可信的。

0

如果您描述的令牌用於身份驗證,則最好使用現有的庫,例如apache shiropicket-link。除非您投入大量時間和精力,否則自己編碼不太可能安全。