【发布时间】:2019-04-23 14:59:36
【问题描述】:
我正在尝试寻找保护 REST API 通信的方法。以下是考虑的项目。
- 使用 JWT 启用基于令牌的身份验证
- 启用 HTTPS 并限制通过 HTTP 的请求
我们的 GUI 与如上所述受到保护的服务层 API 交互。来自 GUI 的所有请求都包含敏感信息,因此必须在每个地方保护数据。
简而言之,我们的 GUI 使用基于角色的身份验证进行保护,并且 API 如上所述进行保护。我还是觉得 GUI 和服务之间的通信不够安全。
- 来自 GUI 的负载是否足够安全?还是应该从 GUI 本身加密有效负载?
如果这不是问这个问题的正确地方,我很乐意将它移到正确的地方。
请指教! 提前谢谢你
【问题讨论】:
-
是什么样的数据?是 PII 吗? HIPAA?福奥?分类?还是只是普通的流量?
-
您好 Robert,数据包含用户名、密码和/或 api 令牌,包括用于交互的服务器详细信息。谢谢!
标签: python angularjs rest security encryption