nonce

    -3

    1答えて

    最近、次のようにタスクを実行するように求められました: "12バイトのバイナリ値を持つキーを生成する必要があります。このキーは、リトルエンディアン実際の鍵を構築するには、8バイト数のリトルエンディアンバージョンを文字列にコピーし、4バイトのゼロバイトを追加する必要があります。 JAVAまたはJavaScriptでこれを行うにはどうすればよいでしょうか?

    0

    1答えて

    私はReactJSアプリのためにヘッドレスCMSとしてワードプレスを使用しています。私はwp_nonceを残りのAPIのペイロードの一部として渡して、それを保存しています。ヘッダーにX-WP-Nonceを含めるとエラーが表示されますRequest header field X-WP-Nonce is not allowed by Access-Control-Allow-Headers in pr

    1

    1答えて

    WordPressサイト(4.9.1)にnonceフィールド(wp_nonce_field())が含まれ、admin-post.phpに投稿されるフォームがあります。私は非常に単純な方法でそれを使用 ...: if (! isset($_POST['referer']) || ! wp_verify_nonce($_POST['referer'], $action)) : <input typ

    0

    1答えて

    Braintreeをドロップイン機能を使用してサンドボックスモードで試用しています。 既存のcustomerIDを使用してクライアントトークンを作成しています。それは支払ナンスと顧客を更新する必要がありますドキュメントを1として Sale Customer ID has already been taken. :私はこのcustomerIdとtransaction.saleコールおよびオプションs

    2

    1答えて

    import javax.crypto.Cipher; public abstract class Crypto { private static final String CIPHER_ALGORITHM = "AES/CTR/NoPadding"; private String AesKeyString = "ByWelFHCgFqivFZrWs89LQ==";

    1

    1答えて

    自分で作成したテンプレートを作成するときにノンスを使用するプロセスを理解しています。 しかし、データをプルするためにWordpress REST APIのみを使用するReactJS Appを開発しています。そのため、ユーザーはindex.phpにアクセスすることはありませんが、WP Rest APIへのAjaxコールはありません。 今、ノンスの仕事はできません。 register_rest_rou

    0

    1答えて

    私はbitfinexライブラリ(https://www.npmjs.com/package/bitfinex)を使用してBitfinexから残りのAPIを呼び出すためにしてみてください。同じAPIキーを使用して2つ以上のプロセスを同時に実行すると、ドキュメントにこのエラーが警告されました。しかし、私は一度だけでプロセスを実行しても、私は新しいAPIキーを生成することを信じて、エラーがまだ発生します

    0

    1答えて

    現在、私はWordPressランディングページにコンテンツセキュリティポリシーを実装しようとしています。 header("Content-Security-Policy:default-src 'none'; script-src 'nonce-RandomSeq' 'nonce-hzthedtrh5' 'nonce-hjjftzrf56zf' ... ") をそして私は、インラインJavas

    0

    1答えて

    2つのバックエンドサーバー間の通信を保護する必要があります。攻撃者が攻撃を傍受する可能性があるため、単純なapi鍵はセキュリティポリシーによって拒否されました。 また、偽装されている可能性があるため、IP制限もあります。 私はnonceを使用するように提案されましたが、これは要求が2回の往復を必要とすることを意味しませんか?レイテンシーが2倍になるという考えは本当に好きではありません。

    0

    1答えて

    クライアントでナンスを生成して共有シークレットで署名するのはセキュリティの問題ですか? つまり サーバAとBが通信します。 両方とも、共有された秘密 "$ ECRET"を知っています サーバAは、ナンスとしてUUIDを生成し、その秘密を使用して残りのペイロードと一緒に署名します。 次に、要求をサーバーBに送信します。サーバーBは、共有キーを使用して要求の有効性を確認します。 BはノンスをDBに保存