0

Mediawiki API を使用してサーバー #1 にアカウントを作成しています。アカウントが作成されたら、別のサーバー #2 にインストールされている Mediawiki に自動的にログインしたいと考えています。

サーバー #2 にはスクリプトがあり、クエリ文字列でユーザー名とパスワードを受け取り、インストールされている Mediawiki に自動的にログインします。

セキュリティ情報を損なうことなく、サーバー #1 からサーバー #2 に資格情報を渡すにはどうすればよいですか?

$postfield = "action=login&lgname=user&lgpassword=pass&lgtoken={$token}&format=json";
$url = "http://wiki.sign.com/api.php"; // url to wiki's api
4

1 に答える 1

1

対称暗号化 (AES など) を使用します。一方のサーバーが秘密鍵で API パラメーターを暗号化し、暗号化された文字列を送信し、もう一方のサーバーが同じ鍵でそれらを復号化します。

于 2013-03-23T09:25:25.917 に答える