Protect. Net Строка запроса веб-API - PullRequest
0 голосов
/ 22 апреля 2020

У меня есть эти. Net RESTFull GET API, которые содержат строку запроса. Пример: https://my.api.com/employee/get?empId=123&uId=234&type=456

Служба безопасности моего клиента проверила мой продукт. Они не хотят показывать простое значение параметра запроса empId и uId при проверке следующей вкладки в инструменте Chrome dev (нажмите F12).

Я использовал ajax для вызова этих API с веб-клиента на. Net Сервер веб-API.

Как защитить значение параметра строки запроса? Какой способ легкого кодирования параметра из ajax вызова и декодирования из API-сервера?

1 Ответ

1 голос
/ 22 апреля 2020

У вас уже есть ответ, который шифрует строки запроса. Таким образом, в основном вам нужно зашифровать в js и расшифровать в c#. Вы можете использовать алгоритм AES, образец доступен здесь

...