# 用户 API 密钥应使用 OAEP 填充

**URL:** <https://meta.discourse.org/t/user-api-keys-should-use-oaep-padding/354056>\
**Category:** Feature\
**Tags:** user-api\
**Created:** [2024年六月1日 07:00 UTC](https://meta.discourse.org/t/user-api-keys-should-use-oaep-padding/354056 "2024-06-01T07:00:36Z")\
**Posts on this page:** 1\
**Showing post:** 5

<div class="post-metadata">

**Author:** ![sam](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/sam/32/102149_2.png) [@sam](https://meta.discourse.org/u/sam)\
**Post date:** [2025年二月24日 06:17 UTC](https://meta.discourse.org/t/user-api-keys-should-use-oaep-padding/354056/5 "2025-02-24T06:17:36Z")

</div>

我明白 OAEP 被推荐用于需要抵抗 CCA / Bleichenbach 攻击的新应用程序。节点迫使我们这样做有点令人遗憾，但我想这是“为了更大的利益”。

我非常担心这会成为 Discourse 管理员需要考虑的另一个开关，这简直是一场噩梦。

相反，我们需要修复 Discourse Hub 以同时支持新旧版本，让我们的 API 能够指示公钥的“版本”。

这是一个复杂的变化，会影响到相当多的系统。您提出的修复方案会带来问题，因为一旦管理员切换到该模式，Discourse Hub 将无法工作。

---

_[View the full topic](https://meta.discourse.org/t/user-api-keys-should-use-oaep-padding/354056)._
