Какую информацию из пользовательского API Google я могу использовать в качестве ключа для шифрования данных? - PullRequest
0 голосов
/ 26 марта 2019

Какую информацию в объекте пользователя, предоставленную API входа Google, можно использовать в качестве секрета или ключа для шифрования данных между клиентом HTML-JS моего веб-сайта и моим API?

Текущая структурапримерно так:

       1. HTML-JS Client
Server ----------------> Browser
  v                         v
 API <-----------------> Client
       2. HTTP Requests

Но HTTP-запросы на шаге 2 не зашифрованы, и я хочу, чтобы они были зашифрованы.

Что я подумала:

  • У меня есть только информация для входа в Google, и у пользователя нет пароля, поэтому я не могу использовать его в качестве ключа.
  • Он должен быть специфичным для сайта, поэтому ключ отличается от моегосайт от некоторых других сайтов, которые используют API входа Google тоже.
  • Я подумал об использовании access_token, но если я это сделаю, я не смогу проверить информацию для входа в Google, и это также должно бытьотправлено через Интернет.

img

Его можно получить с сервера без прямой отправки, например, клиентом, возможно, его можно получить в процессе регистрации.

Заранее спасибо.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...