【发布时间】:2016-08-17 09:53:37
【问题描述】:
我使用 Django 和 Django-rest-framework 来了解后端和移动客户端应用程序的 REST 服务。
我希望得到一些带有加密数据的回复。我必须向我的客户返回一些敏感和私有的数据,并且我会应用一个额外的安全层(事实上我已经使用了 SSL,但我会解除一些攻击(比如中间的人),其中一些不需要的元素可以看到一些我的回复中包含的数据)。
我会避免这种情况,所以我想在我的回复中添加加密数据。
这有意义吗? Django - REST- Framework 中是否有类似的东西?
【问题讨论】:
-
我个人认为这没有意义:-),我似乎想在你的 https 连接中重新创建另一个级别的 ssl 加密
-
请注意,您可以在用户端验证证书以确保它不是无效密钥,例如检查这个 python 模块。 docs.python-requests.org/en/master/user/advanced/…
-
只需将证书固定添加到客户端即可防止 MITM 攻击。
标签: python django encryption django-rest-framework restful-architecture