Devo connettermi a un'API REST utilizzando un'intestazione WSSE per l'autenticazione. Dal momento che WSSE usa ancora il debole SHA1, credo che un buon nonce sia importante.
Ho trovato implementazioni molto diverse: * link * link * link * link
$nonce = 'd36e316282959a9ed4c89851497a717f';
$nonce = uniqid();
$nonce = base64_encode( hash_hmac('sha512', uniqid(null, true), uniqid(), true) );
$nonce = base64_encode( substr( md5( uniqid( gethostname() . '_', true)), 0, 16));
Quale pensi sarebbe una buona scelta?