1
我正在使用Ionic 2客户端和具有RESTful服务的Java Server(Java8)。当用户登录当前,我发送一个请求从客户端到RESTful服务。这会将一个javascript Person
对象传递给java Person
对象。客户端服务器消息加密
问题1
这是否意味着密码不被暴露。或者是?
问题2
一旦服务器接收到该Person
对象时,它检索password
字符串并将其保存到MySQL数据库。
我想加密这个密码,所以当有人看着数据库时,他们无法读取密码。然后当从数据库中读取时,我需要再次解密。
任何人都可以请为上述2个问题推荐最好和最简单的策略。
谢谢
为了客户端和服务器之间的安全传输,使用HTTPS。 – zaph