Аутентификация стороннего веб-сервера
Я разрабатываю веб-приложение, которое включает в себя два отдельных сервера:
- Доверенный сервер для операций с закрытым ключом
- Веб-сервер, предоставляющий интерфейс
Некоторые операции на веб-сервере требуют операций с закрытым ключом. Затем веб-сервер просит доверенный сервер выполнить операцию. Чтобы предотвратить неправильное использование, клиент должен авторизовать каждый такой запрос, предоставляя одноразовый пароль на основе предварительно общего секретного ключа. Запрос должен быть аутентифицирован веб-сервером.
Я думал об использовании всплывающего окна, в котором должен быть введен OTP. Однако я не уверен, как добавить аутентификацию с помощью веб-сервера в этом сценарии. Можете ли вы дать мне идею, как этого добиться?