【发布时间】:2016-05-26 08:28:32
【问题描述】:
我有一个使用DataServiceContext 使用OData v4 WebAPI 的Windows 应用程序。 WebApi 通过 SSL,但我仍然认为任何人都可以使用诸如 fiddler 之类的 Web 调试工具(在 Windows 应用程序主机上)捕获请求,并且可以通过更改请求正文重新发出请求。
所以我只是在想,如果我可以在生产环境中使用公钥/私钥加密 Windows 应用程序中的传出请求的 RequestBody 会怎样。如果可以,我该怎么做?
我需要创建自定义DataServiceClientRequestMessage 还是需要在DataServiceContext 的某处挂钩加密过程。
请求将使用MessageHandler 解密。
【问题讨论】:
标签: c# encryption asp.net-web-api odata httprequest