2016-12-20 7 views
0

그래서 우리는 분리 된 인증 서버 및 많은 자원 서버로 oauth 인증을 시도합니다. 우리는 ISS 서버를 사용하여 컴퓨터 키를 사용하여 액세스 토큰의 유효성을 검사합니다.nginx 및 php를 사용하여 MachineKey 유효성 검사

<machineKey validationKey="VALUE GOES HERE" 
      decryptionKey="VALUE GOES HERE" 
      validation="SHA1" 
      decryption="AES"/> 

이제 우분투 서버에있는 리소스 서버를 nginx 및 php7로 만드는 작업이 있습니다. 이 서버에서 유효성 검사를 위해이 머신 키를 사용할 수 있습니까? 그렇다면 어떻게?

답변

0

이 밖으로 구현하는 많은 옵션이 있습니다,하지만 지금 - 바로 포인트로 이동 :

은이 서버에서 검증이 machinekey을 사용할 수 있습니까?

예, 유효성 검사를 위해 원하는 거의 모든 것을 사용할 수 있습니다.

그렇다면 어떻게됩니까?

PHP Logical Operators는 기본적으로 :

if ($key1 == "VALUE GOES HERE" && $key2 == "VALUE GOES HERE" && $key3 == "SHA1" && &key4 == "AES") { 
echo "Execute my whole code!!!"; 
} else { 
echo "Yeah, maybe we shouldn't execute that code"; 
} 
+0

글쎄, 난 액세스 토큰을 디코딩하는 방법을 물었지만, 왜 –