【发布时间】:2017-10-09 08:40:56
【问题描述】:
我正在使用 Angular 4 来制作我的应用程序的前端。我在后端实现了 OAuth2(使用 Java 中的 Spring 开发),因此使用我的应用程序的人必须经过身份验证。
问题是我们可以从后端服务器日志中清楚地看到密码,并且在我添加 SSL 之前,它可能会被 MITM 捕获。
这就是为什么我决定使用 RSA 加密发送的密码。我的后端已经准备好,但我没有找到任何最新的库为从 RSA 密钥对加密/解密提供合适的 API。
也看到了crypto 模块,但在 ECMAS6 上不再可用。 crypto-js 仅提供 AES 和一些哈希,例如 MD5/SHA。
【问题讨论】:
-
没有什么 Angular 特定的。您可以在 JavaScript 或 TypeScript 中搜索相同的问题。
-
为什么服务器日志文件中存在密码?
-
我已经做了,什么都没有
-
@yılmaz 因为这是网络日志,谁在乎。我只是想加一个安全层,我不想清楚地发送它
-
我也很好奇即使你使用 ssl,你是如何通过 mitm 获取密码的?
标签: javascript angular typescript encryption rsa