【发布时间】:2015-09-25 07:40:52
【问题描述】:
这个问题是在一次采访中被问到的。我在网络上搜索,但找不到以对我有意义的方式解释它的线程。
假设我有一个 Web 服务,它返回一个可用的列表 在公共领域(任何机构都可以使用)为了安全,用户需要一个密钥来访问该网络服务。
如何在 Ajax 中安全地使用该 Web 服务。
问题是如果我使用 Ajax 访问该 Web 服务,任何人都可以看到我的私钥,
我建议进行加密,但我必须以解密(当我得到)的形式传递该密钥 比我建议的中介文件(在服务器端),我可以调用该 Web 服务,但如果有人直接访问该中介文件(我知道同源策略)
我真的很想知道克服这些问题的可能解决方案是什么,以及在休息时进行安全 ajax 调用的最佳实践是什么
【问题讨论】:
标签: javascript jquery ajax rest security