【发布时间】:2012-11-03 05:55:40
【问题描述】:
我在 Heroku 上部署了一个 Django 应用程序,它公开了一个我从 Android 应用程序调用的 API。我现在想知道 Heroku Piggyback SSL 加密的安全性如何。我在 URL 本身中传输的数据必须是安全的。
请求可能如下所示
https://myapp.herokuapp.com/api/v1/friends?authToken=xyz
显然没有人应该能够嗅探 URL 并从中获取 authToken。 Heroku Piggyback SSL 是这样吗?如果是,将 SSL Endpoint 插件与我自己的 SSL 证书一起使用是否有优势?
谢谢 西蒙
【问题讨论】: