我想在POST請求上發送一些「私人」數據。這些數據被放置在主體中,並通過TLS發送,因此被加密。安全地在POST中發送數據到REST API
除了TLS加密之外,還有其他什麼機制應該通過應用來保護數據?
更新
爲了不僅傳輸層加密,但應用層加密來保證保密,因爲NinjaSecurity目前建議我的客戶端加密與私鑰和服務器的公鑰解密。這種機制需要在服務器和客戶端之間進行密鑰交換,客戶端必須能夠執行不對稱的註冊,這可能會有點痛苦,這取決於客戶端使用的語言。問題是:傳輸層加密足以確保機密性或數據可能會從傳輸層泄漏到應用層?
謝謝, 伊萬。
什麼是您的威脅模型?你是從誰那裏保護這些數據的? –