【发布时间】:2014-03-17 04:48:46
【问题描述】:
- 我有一个基于 REST API 的 Rails WebServer
- 我有一个 AngularJS 应用程序,它连接到这个 WebServer
在客户端加密登录名和密码并在服务器端解密这些凭据的最佳方法是什么?
【问题讨论】:
-
您不能在 javascript 中执行此操作,因为 javascript 代码所做的一切都可以通过网络轻松检测到。如果你想发送加密的凭据,你应该使用 HTTPS。
-
是的,我知道。最后,我们想使用 TSL 来保护我们的连接,但是现在,我们必须依赖标准 HTTP,所以我们想在 JS 中加密我们的数据并在服务器上解密它。我现在为此使用 RSA,但这不是最好的方法。
标签: ruby-on-rails angularjs security authentication