【问题标题】:Encrypted data in REST Services ResponseREST 服务响应中的加密数据
【发布时间】:2016-08-17 09:53:37
【问题描述】:

我使用 Django 和 Django-rest-framework 来了解后端和移动客户端应用程序的 REST 服务。

我希望得到一些带有加密数据的回复。我必须向我的客户返回一些敏感和私有的数据,并且我会应用一个额外的安全层(事实上我已经使用了 SSL,但我会解除一些攻击(比如中间的人),其中一些不需要的元素可以看到一些我的回复中包含的数据)。

我会避免这种情况,所以我想在我的回复中添加加密数据。

这有意义吗? Django - REST- Framework 中是否有类似的东西?

【问题讨论】:

  • 我个人认为这没有意义:-),我似乎想在你的 https 连接中重新创建另一个级别的 ssl 加密
  • 请注意,您可以在用户端验证证书以确保它不是无效密钥,例如检查这个 python 模块。 docs.python-requests.org/en/master/user/advanced/…
  • 只需将证书固定添加到客户端即可防止 MITM 攻击。

标签: python django encryption django-rest-framework restful-architecture


【解决方案1】:

具有各种实现的良好加密库是Keyczar

您需要做的是为后端应用程序的所有传入请求编写一个全局拦截器,并在返回响应时使用 Keyczar 库对其进行加密。

在消费者端(您的移动应用程序),您需要实现类似的东西来解密来自后端的响应。

奖励:如果您还没有这样做,您可能希望使用2-way SSL 来确保您对调用后端的客户端进行身份验证。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-08-02
    相关资源
    最近更新 更多