2017-12-02 18 views
0

httpでログインとパスワードを送信するのは安全ですか?
Amazon AWSをサーバーとして使用していますので、編集することができます。
接続を保護する最適なオプションは何ですか?httpsで十分ですか?
OAuthなどを使用する必要がありますか?ログインセキュリティを外してください

+0

OAuthなどの高度なセキュリティをより安全に使用する場合は、システム(アプリ)に比べて、 –

答えて

0
  • いいえ、それはありません。 HTTPSを使用してセキュリティを保護する必要があります。 HTTPによって送信されるすべてのものは、MITM攻撃(要求パラメータ、HTML、JSなどを含む)に対して脆弱です。
  • OAuthは、サーバーのセキュリティを強化するようには設計されていません。それは別の目的を持っています。 https://github.com/teesloane/Auth-Boss
  • バックエンドサーバーを適切に保護することを忘れないでください。この記事では、Web上の認証方法について説明します。
関連する問題