Ist HMAC notwendig, wenn alle API-Aufrufe über https?

Wenn alle api-Aufrufe gesendet werden über https, hat HMAC fügt keine zusätzliche Sicherheit? Zum Beispiel, in oauth 2, der client sendet seinen geheimen Schlüssel, um die Anbieter ohne hashing löschen. Wird dieses als sicher betrachtet, weil es über https? Wärend das nicht strikt oauth, würde die Verwendung von HMAC-auf diesen Anruf machen oauth 2 sicherer? Wenn ja, warum ist das nicht ein standard-Teil von oauth 2?

Schreibe einen Kommentar