我正在为一个角度web应用程序构建一个带有JWT授权的REST资源服务器。如果攻击者没有修改从客户端应用程序发送的请求体,我正在寻找一种方法来执行额外的检查。
服务器和客户端之间的通信使用SSL,但我需要另外检查POST请求中发送的数据没有被中间人攻击者修改。
我认为应该通过在客户端计算请求的签名,然后在请求到达服务器时验证它来解决这个问题。有人知道怎么做吗?
发布于 2021-03-03 11:46:14
https://security.stackexchange.com/questions/245587
复制相似问题