将参数从 UI 传递到后端的最佳方式

Best Way to pass parameters from UI to backend

本文关键字:后端 最佳 方式 参数 UI      更新时间:2023-09-26

使用基于Rest的Web服务时,从前端到后端发送密码的最佳方法是什么?从 Ui 以加密形式发送密码是否足以确保该过程安全?在请求标头中传递参数是否正确?如果不是,最好的方法是什么?

提前致谢

从UI加密密码是没有意义的,想要攻击它的人可以轻松获取您的javascript源代码以获取密钥。如果您使用哈希,他可以只将相同的哈希发送到服务器。

只需通过HTTPS连接按原样输入密码,如果您有带有会话的cookie,则保留在SSL上。

对于其余的,我将链接herrh在他的评论中链接的内容:将参数从 UI 传递到后端的最佳方式

然后,无尽的答案只是您可以拥有的最好的答案,这就是在SE站点中所做的。

如果它是一个全局应用程序,我会说继续传递用户 ID 并维护一个授权层来访问任何控制器。如果是特定公司或域的应用程序,请尝试使用 ADFS 进行身份验证和授权。