首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >请求完整性的附加检查

请求完整性的附加检查
EN

Security用户
提问于 2021-03-02 19:35:39
回答 1查看 235关注 0票数 1

我正在为一个角度web应用程序构建一个带有JWT授权的REST资源服务器。如果攻击者没有修改从客户端应用程序发送的请求体,我正在寻找一种方法来执行额外的检查。

服务器和客户端之间的通信使用SSL,但我需要另外检查POST请求中发送的数据没有被中间人攻击者修改。

我认为应该通过在客户端计算请求的签名,然后在请求到达服务器时验证它来解决这个问题。有人知道怎么做吗?

EN

回答 1

Security用户

发布于 2021-03-03 11:46:14

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/245587

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档