Egoisto adlı üyeden alıntı: mesajı görüntüle
Amatörce bir tahminde bulunmak istiyorum.
AES gibi iki yönlü bir algoritma ile yapılıyor olabilir. Örneğin sayfa yüklenirken key ile gelir, login butonuna basınca şifreyi şifreler ve sunucuya gönderir. Sunucu key ile çözer ve yoluna devam eder (tabiki kendisi tek yönlü bir algoritma ile şifreleyip devam edecek).
Burada captcha gibi düşündüm ben. Captcha sayfa yüklendiğinde üretiliyor ve ilk yükleme ile ekrana basılıyor istek yaptıkça session veya sunucuda nasıl tutuluyorsa öyle kıyaslanıyor (ilkel captcha mekanizmalarından bahsediyorum). Buna benzer bir mantık yani.
Peki keyi client ile paylaşsak ne anlamı kalır ki? Sanırım buradaki mantık ağı izleyen birinin giden şifrenin ne olduğunu görememesi üzerine kurulu olabilir.
Eğer mega bu mekanizmayı sadece sadece web sitesinde kullanmıyorsa, api'lerde de zorunlu ise mega için yazılmış kütüphaneler incelenebilir.

Çok teşekkür ederim hocam evet dediğiniz gibi olabilir bir çok algoritmanın birleşimi elimde aslında bunla ilgili birtane javascriptkodu var oldukca uzun bir sitede buldum fakat işe yararmı hiç bilmiyorum , ve hocam apide de web sitesinle aynı kullanıyor kendim test ettim fiddler ile tamamen aynı mantık sadece web sitesine özel değil malasef ki