BApiServiceSecureKey
Identità
Namespace:
B.BWebApiAssembly:
BFrameworkTipo: servizio per leggere la secure key dalla richiesta HTTP
Scopo
Legge dall'HttpContext corrente la secure key B-Arts inviata dal client. L'header predefinito è B-SECURE-KEY ed è configurabile tramite KeyHeaderSecureKey.
La classe rappresenta il punto di ingresso server del protocollo B-Arts basato su chiave condivisa e secure password temporale prodotta da BCrypter.
API pubblica
BApiServiceSecureKey(IHttpContextAccessor httpContextAccessor)string KeyHeaderSecureKey { get; set; }string? GetSecureKey()
GetSecureKey() restituisce il primo valore dell'header configurato oppure null quando il contesto o l'header non sono disponibili.
Responsabilità separate
Il client genera il valore temporale con
BCrypter.GetSecurePassword(encryptedSharedKey).Il client lo invia nell'header
B-SECURE-KEY.BApiServiceSecureKey.GetSecureKey()estrae il valore ricevuto.Il server genera il proprio valore temporale dalla stessa chiave cifrata.
BCrypter.CheckSecurePasswordconfronta chiave originaria e distanza temporale.
