【发布时间】:2014-04-24 08:18:53
【问题描述】:
我在 mvc 的服务器端生成了一个 json 字符串,我通过简单地将其呈现为 html(纯文本)在客户端访问该 json 字符串。
这个 json 字符串包含一些不应该与所有人共享的重要值。 如果有人查看源页面,它将是可见的。
如何隐藏我的 json 字符串?
我想到了加密和解密,但是在客户端解密值是加密的 服务器端。我觉得有点奇怪。
【问题讨论】:
-
你想保护谁?如果您不希望外部方读取通过 Internet 传输的信息,您应该使用 TLS/HTTPS 连接。如果您不希望有效用户访问 json 数据,那么您大多不走运。您可以通过稍微模糊数据来让他/她感到困难,但最终如果您的客户端应用程序可以读取,那么用户也可以。
-
连加密都不行?
-
加密是关于保护数据免受没有加密密钥的人的侵害。但是,如果您的 javascript 代码以某种方式可以访问密钥,那么用户也可以提取它,例如通过查看 javascript 源代码或使用调试器来查找所用变量的值。
-
ohhh 是的.. 没想到这一点.. “运气不好” 那就用 Https 吧.. 谢谢
-
@Perseids 我认为您应该将其发布为答案。
标签: c# javascript asp.net-mvc json encryption