2012-11-03 28 views
2

我在Heroku上部署了一個Django應用程序,該應用程序公開了一個我從Android應用程序調用的API。我想知道現在Heroku Piggyback SSL加密有多安全。我傳輸的數據必須在URL本身中保證安全。Heroku搭載有多安全SSL

的請求可能是這樣的一個

https://myapp.herokuapp.com/api/v1/friends?authToken=xyz 

顯然沒有人應該能嗅出URL,並從中獲得的authToken。 Heroku Piggyback SSL是否適用?如果是,那麼將SSL端點加載項與我自己的SSL證書一起使用是否有優勢?

感謝 西蒙

回答

1

這是因爲安全,因爲Heroku的基礎設施,反正 - 顯然你相信他們兩者內部配置和亞馬遜的雲不漏訪客的信息。

另外:任何SSL配置都應該保護您的URL在傳輸過程中的隱私。你可能沒事。

+0

謝謝,這就是我想聽到的:-) – SimonSays