B-Arts DocumentationIndice generale

BApiServiceSecureKey

Identità

  • Namespace: B.BWebApi

  • Assembly: BFramework

  • Tipo: servizio per leggere la secure key dalla richiesta HTTP

Scopo

Legge dall'HttpContext corrente la secure key B-Arts inviata dal client. L'header predefinito è B-SECURE-KEY ed è configurabile tramite KeyHeaderSecureKey.

La classe rappresenta il punto di ingresso server del protocollo B-Arts basato su chiave condivisa e secure password temporale prodotta da BCrypter.

API pubblica

  • BApiServiceSecureKey(IHttpContextAccessor httpContextAccessor)

  • string KeyHeaderSecureKey { get; set; }

  • string? GetSecureKey()

GetSecureKey() restituisce il primo valore dell'header configurato oppure null quando il contesto o l'header non sono disponibili.

Responsabilità separate

  1. Il client genera il valore temporale con BCrypter.GetSecurePassword(encryptedSharedKey).

  2. Il client lo invia nell'header B-SECURE-KEY.

  3. BApiServiceSecureKey.GetSecureKey() estrae il valore ricevuto.

  4. Il server genera il proprio valore temporale dalla stessa chiave cifrata.

  5. BCrypter.CheckSecurePassword confronta chiave originaria e distanza temporale.