Definizione. Un token HMAC è una credenziale temporanea generata con una chiave segreta e una funzione di hash (es. HMAC-SHA256) per autenticare le richieste e garantire che il messaggio non sia stato alterato.

Perché conta

  • Integrità e autenticità: impedisce manomissioni dei dati.
  • Scadenza/anti-replay: timestamp e nonce limitano il riutilizzo.
  • Essenziale: la password reale non viaggia mai, solo la firma.

Come funziona (panoramica)

  1. Il client costruisce il messaggio canonico (metodo, URL, body, timestamp, nonce).
  2. Calcola HMAC(secret, message) (es. SHA-256) e la codifica.
  3. Invia negli header l’ID chiave, il timestamp, il nonce e la firma.
  4. Il server ricalcola e valida firma, tempo e unicità.

Con Mailpro

Articolo Precedente

Software di Email Marketing Professionale

Apri un conto Mailpro™ e godere di 500 crediti gratuiti
Prova Gratis

Questo sito utilizza i cookie, continuando la navigazione, accetti il deposito di cookie di terze parti destinati a offrirti video,
pulsanti di condivisione, ma anche a comprendere e salvare le tue preferenze. Scopri come utilizziamo i cookie e perché: Ulteriori informazioni