【发布时间】:2017-11-15 09:57:38
【问题描述】:
我正在做一个项目,该项目需要我的网络应用程序从用户那里收集敏感信息(例如驾驶执照的照片。)这是通过在 Angular 上上传文件完成的,我计划将图像作为二进制数组存储在MongoDB。我还考虑使用node.js(我相信busbuy或fs)将图像直接存储在服务器上并将图像的引用存储在服务器中(API点在两种情况下都实现了适当的访问控制)问题是。 . 我不知道这两种方法有多安全。
与密码一样,我认为存储敏感数据(DL、SSN)的“普通/原始”图像在任何意义上都不安全。
在服务器上保护敏感图像存储的方法是什么?
【问题讨论】:
标签: node.js mongodb angular security express