Аутентификация стороннего веб-сервера

Я разрабатываю веб-приложение, которое включает в себя два отдельных сервера:

  • Доверенный сервер для операций с закрытым ключом
  • Веб-сервер, предоставляющий интерфейс

Некоторые операции на веб-сервере требуют операций с закрытым ключом. Затем веб-сервер просит доверенный сервер выполнить операцию. Чтобы предотвратить неправильное использование, клиент должен авторизовать каждый такой запрос, предоставляя одноразовый пароль на основе предварительно общего секретного ключа. Запрос должен быть аутентифицирован веб-сервером.

Я думал об использовании всплывающего окна, в котором должен быть введен OTP. Однако я не уверен, как добавить аутентификацию с помощью веб-сервера в этом сценарии. Можете ли вы дать мне идею, как этого добиться?

0 ответов

Другие вопросы по тегам