【问题标题】:How to secure Data IonicV1 services如何保护 Data IonicV1 服务
【发布时间】:2018-05-11 14:18:49
【问题描述】:

您好,我在 Ionic v1 中使用 Symfony2 作为服务器端实现了一个应用程序。

应用程序和服务器之间的通信是通过 ajax 后请求进行的。

我想确保网络中从应用程序发布到 Symfony2 的请求服务数据的安全。

//Login services request

{role: "ROLE PARENT", user: "8557988004", password: "12872"}

//response

MessageId: 1, email: "sunilrawat@indivar.com", name: "SATNAM SINGH HANSRA", roleName: "ROLE PARENT"}

我的应用程序中有一些其他页面也需要处理付款。所以请您指导我如何确保每个服务数据的安全,以便没有人可以篡改它。因为默认情况下 ionic 将每个服务转换为使用 $http.post 的 ajax。

提前感谢

【问题讨论】:

    标签: jquery ajax symfony-2.3 ionic-v1


    【解决方案1】:

    您可能需要在标题中使用某种身份验证。以基本身份验证为例。

    为了让客户端能够发出 http 请求,他们将需要用户名和密码。

    当然这也需要服务器端的实现,但不幸的是我对 symfony 不熟悉,所以恐怕你得自己去挖掘 :)

    为了确保请求中的数据没有被篡改,您可以使用消息验证码。这可以通过多种方式实现,但这里有一个链接可以让您熟悉这个概念:

    https://en.wikipedia.org/wiki/Message_authentication_code

    【讨论】:

    • 我没有得到确切的解决方案。以防止有人在途中黑客/篡改数据。请您提供一些参考,我可以检查它。
    • 我已使用有关消息身份验证代码的信息更新了我的答案。这可能就是你所追求的。
    【解决方案2】:

    对于 React-native,我制作了我使用的简单加密插件

    https://github.com/BhavanPatel/react-native-simple-encryption 用于前端

    side 和我的后端在 nodejs 上,所以我使用了

    https://github.com/BhavanPatel/react-native-node-enc-dec/tree/master/Node 这。请检查它..

    如果你想让我为 ionic v1 制作它,我会的。

    【讨论】:

    • 是的,请,因为我使用 ionic v1 和 symfony 作为后端。
    猜你喜欢
    • 1970-01-01
    • 2011-06-16
    • 2015-06-16
    • 1970-01-01
    • 2017-01-03
    • 2013-12-28
    • 2015-10-26
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多