【发布时间】:2019-01-05 17:21:48
【问题描述】:
Web 应用程序已经实现了 JWT 和 HTTPS,问题是从服务器(Node js)发送到签名令牌用户的 json 响应在客户端(react js)浏览器开发工具中可见。有什么方法可以使用加密模块来防止敏感的 json API 响应被浏览器开发工具简单地查看? 注意:我尝试过混淆技术,但不相信。
【问题讨论】:
-
我认为答案必须是“否”,因为您在浏览器上执行的代码必须能够读取该响应。由于浏览器工具正在有效地调试该代码,因此代码可以看到什么,该工具可以看到...
-
理论上是的,您仍然可以正确加密令牌(或其属性)。那么问题出在哪里? (在开发工具中,您可以在客户端看到所有内容,但如果您使其不可读,则无需隐藏它)
标签: javascript json node.js encryption rest-security