AIR 中的 XML 簽名驗證

Adobe AIR 1.5 以及更新的版本

您可以使用 Adobe® AIR® XMLSignatureValidator API 中的類別,驗證數位簽名是否符合 W3C 針對「XML 簽名語法及處理」(XML-Signature Syntax and Processing) 的建議事項子集 ( http://www.w3.org/TR/xmldsig-core/) 。XML 簽名可協助驗證資料或資訊的完整性以及簽署者的身分。

XML 簽名可用來驗證應用程式所下載的訊息或資源。例如,如果應用程式以訂閱方式來提供服務,則您可以將訂閱條款封裝在簽署的 XML 文件中。若有人嘗試變更訂閱文件,驗證就會失敗。

您也可以使用 XML 簽名來協助驗證應用程式所使用的下載資源,方法是加入包含這些資源之摘要的簽名清單。應用程式可以藉由比較簽名檔案中的摘要與從下載位元組計算而來的摘要,驗證資源是否經過變更。當下載的資源是 SWF 檔,或其它要在應用程式安全執行程序執行的作用中內容時,這種作法便相當實用。