我想知道使用GWT和SSL(實際上是在JBoss Web應用服務器上配置了TLS)的安全缺陷(如果有的話)。我與我的朋友討論過這個問題,他說即使我啓用HTTPS,一些惡意用戶也可以攔截我的.js文件並更改代碼並在服務器上進行身份驗證。我們假設,除了SSL之外,我們絕不會在電匯上發送純文本密碼(我們首先對其進行哈希)。這真的有可能嗎?具有SSL安全性的GWT
我想知道的另一件事是 - Javascript代碼(由GWT生成)如何激發RPC調用?我們使用Wireshark來嗅探客戶端對啓用了SSL的Web服務器的請求和響應,並且沒有任何RPC程序包正在進行傳輸。我們所看到的只是這些TLS協議數據包,我們可以通過對客戶端和Web服務器的源和目標IP地址使用過濾器來輕鬆識別它們。
我真的不知道爲什麼我期待RPC數據包。當我用真正的Java RPC做一些工作時,我可以看到RPC數據包通過網絡,但這只是HTTP協議負載的一部分。 – Zec 2010-11-11 08:07:32
我很抱歉排序 - 恢復此主題。但我遇到了同樣的問題。所以如果我想爲我的客戶端<->服務器通信安全 - 那麼我必須切換到SSL,對吧?我的應用程序顯示多個頁面。其中一些適用於所有人,一些僅適用於登錄用戶(例如管理配置文件僅適用於已登錄的用戶)。那麼做這件事的最佳做法是什麼? – Igor 2011-12-04 02:40:36