защищенные данные JSON - PullRequest
       16

защищенные данные JSON

2 голосов
/ 16 ноября 2011

У меня есть приложение, которое собирает регистрационные данные (имя пользователя / пароль и т. Д.). Мне нужно собрать регистрационные данные в формате JSON и отправить их на мой веб-сервис для обработки. Какой лучший способ обезопасить передачу данных? Какие существуют стратегии для защиты данных?

Спасибо

Ответы [ 2 ]

0 голосов
/ 16 ноября 2011

Наилучшим возможным решением, конечно, было бы использование SSL. Существуют и другие меры предосторожности, которые следует учитывать при использовании JSON для передачи данных.

Например, что описано в этой статье . Не совсем защита самих данных, но это предотвращает некоторые из хакерских действий, которые могут быть сделаны с ним. Также убедитесь, что к вашему JSON-файлу нельзя получить доступ из внешних доменов (сделано на стороне сервера).

0 голосов
/ 16 ноября 2011

Я думаю, что лучший способ - отправить запрос json через https. Если это не вариант, вы можете зашифровать данные с помощью двухстороннего алгоритма непосредственно в javascript перед отправкой, но помните, что вы не можете скрыть код javascript, так что ваша «безопасность» может быть взломана очень легко, и, конечно, вы будете изобретать колесо

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...