Score:0

ถอดรหัสส่วนหัวใน Apache

ธง in

ฉันกำลังทำงานกับแอปพลิเคชันที่ยอมรับโทเค็น API เพื่อความปลอดภัยยิ่งขึ้น ฉันต้องการขอให้ไคลเอ็นต์ (ผู้ใช้หรือแอปพลิเคชันอื่น) เข้ารหัสโทเค็น API โดยใช้คีย์ส่วนตัว เพื่อให้ฉันสามารถถอดรหัสเดียวกันที่ Apache Reverse Proxy โดยใช้คีย์สาธารณะของไคลเอ็นต์และส่งต่อไปยัง Tomcat

ฉันมีคำถามที่นี่:

  1. ฉันจะถอดรหัสส่วนหัวใน Apache ผ่านรหัสสาธารณะได้อย่างไร
  2. ฉันจะบังคับได้อย่างไรว่า Apache ของฉันยอมรับเฉพาะ Basic Auth หรือ Bearer Auth เท่านั้น
Score:1
ธง ar

อย่า.

ใช้ TLS เพื่อให้แน่ใจว่าโทเค็นนั้นปลอดภัยระหว่างการขนส่ง ไม่ต้องกังวลเกี่ยวกับการรักษาความปลอดภัยต่อไปเพราะมัน มี เพื่อให้พร้อมใช้งานสำหรับลูกค้าและเซิร์ฟเวอร์ การเพิ่มการเข้ารหัสฝั่งไคลเอ็นต์จะไม่เพิ่มความปลอดภัย แต่เป็นรหัสพิเศษที่ต้องรักษาไว้เพื่อผลประโยชน์เพียงเล็กน้อยหรือไม่มีเลย

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา