gpt4 book ai didi

javascript - 将用户名+加密密码发送到 RESTful 服务

转载 作者:行者123 更新时间:2023-11-30 18:16:26 24 4
gpt4 key购买 nike

在我的应用程序中,我将 Spring MVC 与 JavaScript 客户端一起使用。现在是我需要向我的应用程序添加 4 眼验证表单的时候了。也就是说,第二个人必须过来并输入他的用户名和密码才能验证某种敏感数据更新。然后系统将根据企业 LDAP 检查该人的用户名和密码,然后返回成功或失败。如果该人的身份验证失败,系统将通知用户不能删除/添加。如果成功,系统将执行更新。

我的问题是,由于所有服务都是 RESTful,我如何才能以最安全的方式实现这样的解决方案?我听说应该不惜一切代价避免使用 JavaScript API 加密密码并通过网络发送密码,因为任何中间人攻击都可能造成严重破坏。我也不想使用 HTTPS,它只会满足该表单的目的,它只占我应用程序的一小部分。我应该去 Spring Security 吗?如果是这样,我如何将 Spring Security Web 表单集成到 JavaScript 框架中?任何想法或经验都将非常受欢迎。

最好的,吉米

最佳答案

如果安全是一个问题,我会重新考虑您“不想通过 https 和 ssl 来做”。

关于javascript - 将用户名+加密密码发送到 RESTful 服务,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13147855/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com