【发布时间】:2015-01-15 18:45:08
【问题描述】:
我正在使用承载令牌身份验证。当我以表格形式发送我的凭据时。我可以通过 Fiddler 轻松获取我的密码。我还可以在 fiddler 中看到令牌及其声明。
我可以复制这个令牌并使用 fiddler 进行 API 调用。
这似乎是我系统中的一个巨大漏洞。如何防止黑客不使用令牌并且在提琴手中看不到凭据。
有没有办法加密 API 调用中的请求标头。有没有办法在 API 中加密响应头?
不使用 SSL 是否可以做到这一点?
请帮助我理解这一点
【问题讨论】:
标签: rest oauth-2.0 asp.net-web-api asp.net-web-api2