我正在尝试了解移动优先中的应用程序真实性机制。但是找不到太多关于此的文档。有人可以解释一下,
- 移动优先如何生成和验证身份验证令牌?
- 应用真实性中使用的算法是什么?
- 有没有其他选择(如 JWT(?
提前致谢
IBM MobileFirst Platform 的应用程序真实性算法及其工作是专有的,无法共享。
正如用户身份验证用于获取和验证用户的身份一样,应用程序真实性机制用于获取和验证应用程序的身份。因此,此过程称为应用程序真实性。
应用程序真实性可确保尝试连接到 MobileFirst Server 的任何应用程序都是真实的,并且未被某些攻击者篡改或修改。
您可以在此处阅读有关如何为 MFP 8.0 启用应用程序真实性的更多信息:
此处为早期版本。