【发布时间】:2019-06-23 03:37:37
【问题描述】:
我有一个标准的最新版本(非核心)ASP.NET Web API 平台,我必须在客户端加密用户密码,以防不使用 SSL/HTTPS。
执行此操作的标准方法是什么?
这是一个 BB 应用程序,有几个消费者为多个用户提供服务(因此在客户端级别也可能存在安全性)。
(由于帐号用于其他应用,所以必须加密,不能散列)
【问题讨论】:
-
标准方式是使用 https
标签: rest asp.net-web-api oauth owin openapi