【问题标题】:Best way for communicating between front end - backend [closed]前端 - 后端之间通信的最佳方式[关闭]
【发布时间】:2020-07-28 14:25:28
【问题描述】:

前端-后端之间通信的最佳方式

除了 JSON

我有 angular 8 应用程序和 Python flask 作为后端

现在 JSON 是响应内容类型

是否有任何其他内容类型可以使其更安全....

【问题讨论】:

  • “是否有任何其他内容类型可以使其更安全”这两件事完全不相关。这就像询问除了 xxxx-xxxx-xxxx-xxxx 之外是否有任何更安全的信用卡号码格式。数字……或数据格式本身并没有什么不安全的地方。安全性不是您在数据层解决的问题,而是您(希望)在 transport 层解决的问题,使用 HTTPS 并且从不将敏感信息放入 URL 查询字符串等。

标签: python json angular flask


【解决方案1】:

您可以在客户端和服务器之间建立 https 连接,以确保所有数据都已加密。如果不可能,您还可以对 JSON 内部传递的数据进行加密。

【讨论】:

  • 我会说“加密在 JSON 中传递的数据”可能不是一个明智的做法。只需保护链接本身。
  • 在您无法保护链接并且有其他需要特别使用 JSON 的约束的情况下,您别无选择 :) 这实际上取决于具体情况。
【解决方案2】:

首先,JSON 确实只是一个编码。这是使用 HTTP 连接发送任意数据的标准方式。

使用“异步 HTML 请求”或 XHR(也称为“AJAX”)将数据传递到服务器。

保护交换是完全独立的:数据应该通过https: 链接传输,该链接由 TLS/SSL 密码套件保护,和/或 em> 通过 VPN 等安全连接。

通过 JSON (AJAX) 或任何其他方式进行通信的客户端并不直接关心该安全性,除非确定正在使用安全链接。

【讨论】:

  • - AJAX 只是在客户端和服务器之间传递数据的一种方式。 - 并非在所有情况下都可以保护传输链路。在这种情况下,数据加密对安全至关重要。
猜你喜欢
  • 1970-01-01
  • 2021-04-01
  • 1970-01-01
  • 1970-01-01
  • 2018-12-29
  • 2017-12-23
  • 2022-01-20
  • 1970-01-01
  • 2016-03-17
相关资源
最近更新 更多