【发布时间】:2011-09-15 17:13:51
【问题描述】:
我正在创建一个可以帮助企业的 Rails 应用程序。这些企业拥有数千名员工,他们需要在此应用上使用用户帐户。
我希望企业能够在他们的本地 Intranet 上实现一个表单,用户可以在他们想要注册我的应用程序时提交该表单。这个表单向我的 Rails API 发布了一些关于他们当前登录用户的半敏感字段,例如他们的姓名和电子邮件地址,这些字段将由他们的服务器端代码填充。
我可以使用这些信息来帮助用户注册我的网站,并确定他们实际属于哪个企业。但是,表单信息和 API 密钥需要加密,以避免任何数据被盗或企业被欺骗。
有哪些加密方法可以在各种不同的语言和框架上实现,并且为企业实现最少的麻烦?
使用公钥和私钥加密的 OPEN SSL 似乎是一个不错的选择,但这确实需要一些密钥交换和创建,并且可能会变得复杂。有更简单的选择吗?
【问题讨论】:
标签: ruby-on-rails security api https openssl