【发布时间】:2018-07-04 17:07:55
【问题描述】:
我正在使用相对路径获取 JSON 文件,以获取带有一些敏感身份验证数据的 JSON 配置文件,如下所示:
$http.get('app/config.json').then(function (data) {}
它工作正常,但我想知道这有多安全?能否以任何方式拦截此调用并替换值?
我的网站部署到 https。
谢谢, 艾伦。
编辑:为了添加更多细节,我所说的敏感数据是身份验证流的重定向 URI 和客户端 ID;如果将这些更改为试图模仿身份验证提供程序的站点,那么有人可能会窃取用户的用户名和密码。
【问题讨论】:
-
BDW 敏感信息永远不能在文件上,尤其是像 json !和>是否可以以任何方式拦截此调用并替换值听说过
Charles? -
还有
burp suite基本上做同样的事情。或者使用浏览器开发者工具。对已经解密的数据进行操作。 -
感谢您的反馈!