通过JSON安全地传输数据

通过JSON安全地传输数据,json,web-services,security,authentication,Json,Web Services,Security,Authentication,我已经安装了一个web服务器,可以使用JSON在它和我的iPhone之间交换数据 JSON已经加密了吗?我正在尝试制作一个人们可以使用的应用程序。我不知道如何安全地验证用户。现在我让他们发送一些唯一标识他们的信息以及GET请求 但是,难道有人不能轻松地获取这些信息,然后将GET请求重播到服务器以访问相同的信息吗 正确的方法是什么?JSON不是自动加密的,不是 使用SSH保护您的服务器。这应该可以防止大多数MITM类型的攻击。如果您非常担心来自客户端(浏览器)的重播攻击,则可能需要oAuth+一个

我已经安装了一个web服务器,可以使用JSON在它和我的iPhone之间交换数据

JSON已经加密了吗?我正在尝试制作一个人们可以使用的应用程序。我不知道如何安全地验证用户。现在我让他们发送一些唯一标识他们的信息以及GET请求

但是,难道有人不能轻松地获取这些信息,然后将GET请求重播到服务器以访问相同的信息吗


正确的方法是什么?

JSON不是自动加密的,不是

使用SSH保护您的服务器。这应该可以防止大多数MITM类型的攻击。如果您非常担心来自客户端(浏览器)的重播攻击,则可能需要oAuth+一个安全的nonce


没有安全措施可以100%保护您,您必须在安全性和性能之间妥协。

JSON不是自动加密的,不是

使用SSH保护您的服务器。这应该可以防止大多数MITM类型的攻击。如果您非常担心来自客户端(浏览器)的重播攻击,则可能需要oAuth+一个安全的nonce


没有安全措施可以100%保护您,您必须在安全性和性能之间妥协。

如果您担心MITM攻击,很可能有人在您的网络上嗅探请求,然后重新播放它们,您可以设置SSL并通过SSL发送JSON请求,这将防止攻击。 唯一的另一件事是,通过获取您的安全变量将在URL中公开。 它是否是理想的形式取决于您传输的信息类型以及您使用的其他身份验证


如果您担心MITM攻击,很可能有人在您的网络上嗅探请求,然后重播它们,您可以设置SSL并通过它发送JSON请求,这将阻止攻击。 唯一的另一件事是,通过获取您的安全变量将在URL中公开。 它是否是理想的形式取决于您传输的信息类型以及您使用的其他身份验证


如果我在传输JSON时使用服务器的https地址,那么数据是否自动加密?是的,假设您为服务器配置了SSL。我如何检查服务器是否使用SSL?如果我在传输JSON时使用服务器的https地址,那么数据是否自动加密?是的,假设您实际为服务器配置了SSL。如何检查服务器是否使用SSL?