服务器将/可以针对现有已验证帐户再次挑战401未经授权的所有情况是什么



在哪些情况下,服务器将/可以针对现有已验证帐户再次挑战401未经授权?

这一切都取决于服务器,但特定的实现可能会对nonce的寿命设置时间限制,或者释放旧的nonce以释放一些内存,或者在nonce中编码时间戳,因此需要每小时左右更改一次。服务器或其部分也可以重新启动,丢失之前使用的nonce的信息。它也可能根本不使用随机数计数器,并对每个接收到的请求发出新的随机数。跨多个事务跟踪随机数计数器也可能失败,并且服务器可能出于安全考虑决定更改随机数。

最新更新