【发布时间】:2020-09-12 23:31:04
【问题描述】:
我和一个朋友正在尝试创建一个移动应用程序。该应用程序从我们的服务器接收每个 API 的数据。因此,如果有人使用 Wireshark,他们可以看到 API Url,我们的所有数据都很容易被窃取。
我们认为我们使用的是 HTTPS 服务器,所以 Wireshark 无法读取它......但是在 Wireshark 中也有一些解密 HTTPS 的方法。
那么问题是隐藏或加密 API Url 或我们的数据的最佳方法是什么?
【问题讨论】:
-
这可能会有所帮助 (jwt) stackoverflow.com/a/34160202/1135424
-
如果客户端正在发送/读取流量,那么任何使用该客户端的人都可以。您不能加密您希望客户端访问的 URL,否则客户端不知道它是什么。如果您想在加密的 HTTPS 连接内加密客户端和服务器之间的数据,请使用某种形式的公钥加密。
-
你认为谁会攻击你的 API 以及如何攻击?
标签: api encryption wireshark