我有一個senerio我必須加密的URL,以便用戶不能讀取。 例如我在服務器端有一個網址,加密URL的用戶不能讀取
http://testserver/admin/read/myvideo.mp3
這個網址我在HTML頁面呈現,使我的JavaScript可以把它撿起來,並傳遞給我的球員。
現在的問題是,任何人都可以從我的頁面的查看源中看到該URL。
我要的是安全,像我渲染爲HTML之前,在我的java腳本中使用相同的邏輯來再次解密,發送給我的球員
任何機構可以告訴我加密,在服務器端任何在雙方工作的發動機,我都不需要做很多工作?
編輯: 我知道現在的問題是它會從提琴手,JS和消防的Bug可見,但不是那麼容易讀作比較
旁邊沒有意義,因爲任何良好的網絡分析工具將能夠看到未加密的請求。事實上,Firebug和Chrome都可能會在網絡屏幕上顯示它。 – Lloyd
您的JavaScript也可供用戶使用,您如何防止有人通過它並解密URL? – Habib
@dystroy Yeh我後來補充說,他們會想。 – Lloyd