【问题标题】:JSON security and encryptionJSON安全和加密
【发布时间】:2010-09-02 16:02:39
【问题描述】:

我才刚刚开始真正将 JSON 作为我网站的工具。我正在向我的朋友展示我如何调用 WS 并返回数据,当他看到来自“POST”的数据(通过 Firebug)时,他问我关于将 JSON 数据传入和传出 Web 服务的安全性。

我们的许多面向公众的网站都处理会员信息并包含 PHI。我可以加密 JSON 数据然后解密它吗?这是确保保护层的好方法吗?还是有另一种“更好/正确”的方法?还是他的担心没有根据?

是否有关于如何在需要时加密或保护 JSON 数据的文章?在我走上一条不适合公司的道路之前,我只是想尽可能多地收集知识。

如果这里有其他关于 SO 的帖子也请告诉我!

谢谢!

【问题讨论】:

    标签: c# asp.net vb.net web-services json


    【解决方案1】:

    您要查找的图层是 https。如果数据敏感,请确保请求通过 https。

    【讨论】:

      【解决方案2】:

      Sse 安全传输层,如 SSL/TLS。 (HTTPS)

      这是唯一明智的选择。 Do not reinvent the wheel.

      【讨论】:

        【解决方案3】:

        有什么理由不简单地使用 https 吗?

        【讨论】:

        • 是的!路由器负载!每次请求都必须使用 HTTPS,计算成本很高。
        • 假设您关心性能,是否有明显更高性能的选项?
        【解决方案4】:

        马格努斯和托尼奥是对的。当您向特定 URL 发出 JSON POST 请求时,请在 URL 前加上 https 而不是 http。这是一个来自 jquery 的例子:

        $.post('https://myurl.com', function(data) {
            // The data available here has been encrypted before it arrived
        });
        

        【讨论】:

        • 看来https是共识。谢谢你的例子。感谢所有回答的人!
        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2012-07-05
        • 2011-03-09
        • 2011-05-14
        相关资源
        最近更新 更多