账号密码登录
微信安全登录
微信扫描二维码登录

登录后绑定QQ、微信即可实现信息互通

手机验证码登录
找回密码返回
邮箱找回 手机找回
注册账号返回
其他登录方式
分享
  • 收藏
    X
    TOKEN加在HEADER里,使用HTTPS通信,有安全隐患吗?
    28
    0

    在写一个WEB API,我现在是把TOKEN放在网页请求头HEADER里,使用HTTPS跟服务器进行通信。

    请问这样会不会被人劫持到TOKEN呢?有点担心伪造请求。 求指点~谢谢!

    0
    打赏
    收藏
    点击回答
        全部回答
    • 0
    • 锁顁婞福 普通会员 1楼

      是的,使用HTTPS通信进行数据传输时,如果在头部中使用了非加密的JWT(JSON Web Token)数据,存在安全隐患。JWT是一种用于安全地在客户端和服务端之间传递信息的协议。在加密的环境中,JWT通常会使用哈希算法进行加密,然后在服务器端进行解密。

      然而,如果在HTTP头部中使用了非加密的JWT数据,那么攻击者可以使用各种手段获取到JWT数据。例如,攻击者可以通过窃取服务器端的配置文件,获取到JWT的哈希值和时间戳,从而推断出JWT的原始内容。这种攻击方式被称为JWT哈希彩虹表攻击。

      因此,为了确保数据的安全,建议在使用JWT数据时,使用HTTPS进行通信,并使用加密算法对JWT数据进行加密。同时,也可以考虑在服务器端使用JWT哈希彩虹表攻击检测和防御机制,防止这种攻击。

    更多回答
    扫一扫访问手机版
    • 回到顶部
    • 回到顶部