【问题标题】:How secure is the Heroku Piggyback SSLHeroku Piggyback SSL 的安全性如何
【发布时间】:2012-11-03 05:55:40
【问题描述】:

我在 Heroku 上部署了一个 Django 应用程序,它公开了一个我从 Android 应用程序调用的 API。我现在想知道 Heroku Piggyback SSL 加密的安全性如何。我在 URL 本身中传输的数据必须是安全的。

请求可能如下所示

https://myapp.herokuapp.com/api/v1/friends?authToken=xyz

显然没有人应该能够嗅探 URL 并从中获取 authToken。 Heroku Piggyback SSL 是这样吗?如果是,将 SSL Endpoint 插件与我自己的 SSL 证书一起使用是否有优势?

谢谢 西蒙

【问题讨论】:

    标签: django ssl heroku


    【解决方案1】:

    无论如何,它和 Heroku 的基础设施一样安全 - 显然,您相信他们的内部配置和亚马逊的云不会泄露您的访问者信息。

    除此之外:任何 SSL 配置都应保护您在传输中的 URL 的隐私。你应该没问题。

    【讨论】:

    • 谢谢,这就是我想听到的:-)
    猜你喜欢
    • 2010-10-31
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-05-12
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多