Các lượt nộp
    Danh sách bài
    Trang chủ
    Báo lỗi

    solution

    Đề bài: [Lập trình Web & Backend] Signed Cookie — xác thực chữ ký HMAC

    Signed Cookie

    Cookie ký kiểu cookie-signature: giá trị lưu dạng value.signature, với signature = base64url(HMAC-SHA256(secret, value)). Server tách phần value, ký lại và so sánh để chống giả mạo.

    Cho:

    • Dòng 1: cookie đã ký value.signature (value KHÔNG chứa dấu .).
    • Dòng 2: secret.

    Nếu chữ ký khớp, in value; ngược lại in TAMPERED.

    Ví dụ

    Input:
    <value 'u42'>.<sig hợp lệ>
    secret
    Output: u42
    
    • Định dạng đầu vào:

      Dòng 1: value.signature. Dòng 2: secret.

    • Ràng buộc đầu vào:

      value không chứa .. Chữ ký base64url của HMAC-SHA256.

    • Định dạng đầu ra:

      value nếu hợp lệ, ngược lại TAMPERED.

    Ví dụ:

    Đầu vào:

    u42.Fo8-8LleO8Xupt-NpuUoDsP-8pOQjl78RYNyWIuoq4s
    secret

    Đầu ra:

    u42

    Giải thích:

    Ký lại 'u42' khớp chữ ký → in 'u42'.

    Đang tải editor...