0
我正在構建一個應用程序,需要使用以純文本爲參數的POST方法從REST API服務獲取登錄信息。從服務器或客戶端獲取加密的憑據?
憑證在服務器端加密。按照標題,我可能會選擇將加密過程轉移到設備本身的客戶端。
那麼,從服務器拉取憑證還是在客戶端進行加密呢?
我正在構建一個應用程序,需要使用以純文本爲參數的POST方法從REST API服務獲取登錄信息。從服務器或客戶端獲取加密的憑據?
憑證在服務器端加密。按照標題,我可能會選擇將加密過程轉移到設備本身的客戶端。
那麼,從服務器拉取憑證還是在客戶端進行加密呢?
您也可以在服務器端和客戶端執行操作。
在客戶端執行加密以發送登錄憑證。
在服務器端執行加密以獲取客戶端數據。
使用https
而不是http
這對你太有用了,因爲https
加密了它自己的整個數據。
希望聽起來......