在HTTPS中用POST方法提交参数有必要自己再对参数加密吗。

发布于 2022-09-05 23:44:19 字数 110 浏览 15 评论 0

现在我做的一个项目需要使用HttpClient调用一个HTTPS链接的接口,使用POST方法。项目经理说要对传过去的参数进行加密。HTTPS不是已经对这些参数进行加密了吗?有必要自己再对这些参数进行加密吗?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(3

冷弦 2022-09-12 23:44:19

这里第一考虑的不是是否有必要加密,而是你们这个接口交互的项目架构以及你们项目的安全级别。https所使用的证书的密钥长度都可能存在安全隐患,在安全级别足够高都项目中,通过叠加加密从而达到提供安全性都手段。具体是否需要取决于你们整个项目的架构方式,比如可以在前端使用公钥加减密钥,定期更新公钥,服务端通过私钥处理数据通过一定的机制产生公钥,让客户端保持同步。
单纯的说是否有必要一点意义都没有。要看实际都应用场景。

残龙傲雪 2022-09-12 23:44:19

我觉得没必要

沉睡月亮 2022-09-12 23:44:19

后台加密,前端加密没有意义

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文