【问题标题】:Save timestamps for REST in Offline App在离线应用程序中保存 REST 的时间戳
【发布时间】:2015-02-16 07:42:57
【问题描述】:

我正在编写一个具有离线功能的应用程序,并使用 REST 接口作为我的中间件。

这是关于员工的时间跟踪系统。 员工应该能够在他们的手机离线时开始时间跟踪。当手机上网时,它应该同步启动/停止的时间。

我正在使用简单的 REST 请求,这些请求将被缓存并在之后发送。 此 REST 包含时间跟踪的开始/停止时间的时间戳。

现在的问题:

我如何确保时间戳未被操纵?

因为它是本机应用程序,我无法通过 Access-Control-Origin 保护 REST 接口。

【问题讨论】:

    标签: rest timestamp offline


    【解决方案1】:

    只需从客户端加密时间戳。如果解密失败意味着有人操纵了有效载荷,请在您的服务器端解密时间戳。

    【讨论】:

    • 你会建议什么样的加密算法?
    • 这取决于您想要多少安全性。如果它的简单应用程序 /poc 说一个非银行 /financibg 应用程序,那么简单的低位加密是可以的 AES 或任何其他对称算法应该是可以的。如果是财务管理/个人使用流行的 sha2 和高位加密。虽然高位加密有国家级要求。另一种可能是使用 oauth2
    猜你喜欢
    • 2016-04-02
    • 2021-09-20
    • 1970-01-01
    • 2020-11-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多