【发布时间】:2015-04-22 14:07:31
【问题描述】:
我正在开发一个将用户重定向到外部 Web 应用程序的 Web 应用程序。我想加密重定向 url,这样用户就不能直接修改 url。外部供应商希望使用三重 DES。这是我的问题:
我假设外部 Web 应用程序的开发人员和我必须交换某种“密钥”,以便我们可以解密和加密 URL,这是正确的吗?
这个“密钥”是某种文件还是我们最初可以通过电子邮件交换的某种字符序列?
我用 Java 编写我的网络应用程序而外部供应商用 .NET 编写他们的网络应用程序有关系吗?
【问题讨论】:
-
这里不完全清楚您要实现什么。你能说得更具体一点,也许举个例子。您对重定向 URL 进行加密的假设可能不是答案。例如,如果您只是想防止篡改,最好包含数字签名。
-
基本上用户会在我的网站上注册在线课程,然后当用户参加课程时,将被重定向到另一个网站。另一个站点需要知道用户是谁以及用户尝试参加的在线课程。这就是应该加密的内容。一旦其他站点知道用户是谁,它将再次检查是否允许用户通过网络服务参加该课程。最主要的是我不希望用户弄乱 url 并手动更改用户或课程。
-
添加了关于对 URL 参数进行数字签名的答案。
标签: java url encryption