Sujet : Re: usage de cancel-clock
De : franck (at) *nospam* email.invalid (Franck)
Groupes : fr.comp.usenet.serveursDate : 10. Sep 2022, 07:44:48
Autres entêtes
Organisation : Aioe.org NNTP Server
Message-ID : <tfhbp1$1tms$1@gioia.aioe.org>
References : 1 2 3 4 5 6 7 8 9
User-Agent : Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:102.0) Gecko/20100101 Thunderbird/102.2.2
Le 10/09/2022 à 08:23, Marc SCHAEFER a écrit :
C'est par contre pour la génération du secret où ils ont toute
latitude. Par exemple secret = hash(très-secret-du-serveur, user,
message-id).
Ton exemple est complètement faux.
Il s'agit d'un HMAC (qui accepte un secret) et non d'un HASH (qui n'accepte pas de secret) et il s'agit d'une concaténation de l'uid et du mid donc, il convient d'écrire :
K = HMAC(très-secret-du-serveur, user+message-id)
Franck