Un token HMAC es una credencial temporal generada con una clave secreta y una función de hash (por ejemplo, HMAC-SHA256) para autenticar solicitudes y comprobar que el mensaje no fue modificado.

¿Por qué importa?

  • Integridad y autenticidad: evita cambios maliciosos en la solicitud.
  • Expiración/antirrepudio: los tokens incluyen marca de tiempo y caducan; un atacante no puede reutilizarlos fácilmente.
  • Minimalista: no expone contraseñas; solo la firma derivada de la clave.

Cómo funciona (resumen)

  1. El cliente construye un mensaje canónico (método, URL, cuerpo, timestamp, nonce).
  2. Calcula HMAC(secret, mensaje) (p. ej. SHA-256) y lo codifica.
  3. Envía la solicitud con encabezados: ID de clave, marca de tiempo, nonce y la firma HMAC.
  4. El servidor recalcula y valida firma, tiempo y repetición.

Cómo se usa con Mailpro

Artículo Anterior

Software de Email Masivopara marketing y Emails Automáticos

Abra una cuenta Mailpro™ y disfrute 500 créditos gratis
Pruebalo Gratis

Este sitio utiliza Cookies; al continuar tu navegación, aceptas el depósito de cookies de terceros destinadas a ofrecerte vídeos, botones para compartir, pero también comprender y guardar tus preferencias. Comprenda cómo utilizamos las cookies y por qué: Más información