jessy
  • Blog
  • Archive
  • Tag
    • #security
  • About
  • HMAC 签名为什么要做 Canonicalization:从 Query 排序到 Body Hash jessy jessy 2026年8月10日 #backend#security#hmac#api

    从 Query 排序、重复参数、RFC 3986 编码到 Raw Body SHA-256,讲清 HMAC 请求签名为何需要规范化。

  • 为什么业务缓存需要 TTL 抖动,而防重放 Key 通常不需要? jessy jessy 2026年8月9日 #redis#backend#security#cache#distributed-systems

    从 HMAC、Timestamp 与 Nonce 出发,讲清防重放安全状态和业务缓存为何需要不同的 Redis TTL 策略。

  • 接口明明带了 Token,为什么还是会被重放?一文讲透 HMAC、时间戳、Nonce 和 Redis TTL jessy jessy 2026年6月23日 #backend#security

    从请求身份、完整性与唯一性出发,讲清 HMAC、时间戳、Nonce 和 Redis TTL 如何共同抵御重放攻击。

© 2026 jessy