我正在開發網站和應用程序(iOS和Android),這些應用程序應通過https傳輸數據。我不希望應用程序客戶端攔截這些服務器消息,但我想在應用程序內解密這些數據。 所以:請求後,加密消息(比如說高達400kb的消息)(第一次加密),通過https發送(ssl加密)(第二次加密)。 接收到解密ssl後,在客戶端解密加擾消息。 (我不希望一些機器人通過https嗅探我的數據庫,僞裝我的應用程序)。 您認爲我應該如何解決這個問題?在應用程序層上加密數據,位於SSL上
https是好的,我的意思是,但如果有人發送的請求,而不是應用程序,整個事情將是無用的,因爲我想保護數據庫數據。
有什麼建議嗎?想法?
謝謝