2012-06-28 35 views
1

某人可能獲取Java桌面應用程序發送的標題嗎?例如,如果API使用永不過期的令牌進行身份驗證,並且Java桌面應用程序使用該令牌將新數據發送到API,那麼用戶是否可以嗅探請求以查看發送的API密鑰?這不會很好,因爲用戶可以發送他自己的虛擬數據。如果這是可能的,那麼API安全性的更安全解決方案是什麼?通用API安全性

問題的關鍵是我能做些什麼來在這種情況下爲API添加安全性。

+0

是的,可以嗅探計算機之間的網絡流量。有多種軟件可供您查看打開互聯網連接的列表並查看其中包含的數據。 –

+1

使用什麼協議將數據發送到API? –

+0

@JustinEthier HTTP而不是SSL – LanguagesNamedAfterCofee

回答