【问题标题】:What is security is used in the IBM Watson Java SDK between my app and the APIs?IBM Watson Java SDK 在我的应用程序和 API 之间使用了什么安全性?
【发布时间】:2016-09-26 18:53:16
【问题描述】:

我们使用 IBM-Watson java SDK。我的客户和 Watson 服务之间有什么样的安全性?

例如:

  • 我假设 HTTPS 用于出站
  • TLS 1.2?
  • 强密码(支持列表)
  • 验证证书

【问题讨论】:

    标签: security ibm-cloud ibm-watson


    【解决方案1】:

    IBM Watson Java-SDK 使用 OkHttp 处理 HTTP/WebSockets 请求。因此,Watson 和您的应用程序之间的安全性由该依赖关系管理。

    您可以在OkHttphere 中阅读有关安全功能的更多信息。

    【讨论】:

    • 谢谢德国人。是否可以获取用于连接到 Watson 服务的相应 okHttp 对象,以查询它在客户端和服务器之间协商后具体建立了什么安全性?这对安全审计很重要。
    • 这取决于您的应用是否为 Android 应用以及您使用的 SDK 版本。最新版本 (3.4.0) 使用 OkHttp 3.3.1。在对 Watson 的正常呼叫期间。我认为有了 Watson,你就有了 TLS 1.2
    • 只是一个普通的 Java 应用程序。我没有查看 Okhttp 文档,但我怀疑是否可以获取连接对象,可以查询它以确定使用了什么。例如:square.github.io/okhttp/3.x/okhttp/okhttp3/…
    • 您可以从 SDK 获取代码并使用 okhttp-logging-interceptor 运行其中一个测试,一切都在那里。
    • 看起来我可以创建一个日志拦截器,但我需要将它添加到 okhttp 客户端构建语句中,这是私有的。我希望有一种不涉及更改代码的方法(因此我们最终不必维护自己的分支)。除非我错过了什么……
    猜你喜欢
    • 2016-10-16
    • 2011-04-12
    • 1970-01-01
    • 1970-01-01
    • 2018-10-16
    • 2017-08-15
    • 2017-04-23
    • 1970-01-01
    • 2016-06-30
    相关资源
    最近更新 更多