micutzu Ответов: 2

Шифрование API (сервер / клиент)


У нас есть PHP REST API, который используется многими приложениями: настольными и мобильными.
Я хочу зашифровать сообщения API, и мне нужно кросс-платформенное решение, которое работает на стороне клиента в C#, Java, Objective-C и Javascript, а также на стороне сервера (PHP) .

Не могли бы вы предложить способ, который поможет мне решить эту проблему?

Основная причина использования шифрования заключается в том, чтобы избежать атак грубой силы на API и повысить безопасность.

Спасибо!

Что я уже пробовал:

Я не нашел подходящего решения - библиотеки/фреймворка.

2 Ответов

Рейтинг:
2

Richard Deeming

Используйте HTTPS для всех коммуникаций между клиентом и сервером. Это автоматически зашифрует трафик между ними. Единственное изменение, которое потребуется, - это замена "http://" с "https://" в конфигурации клиента.

HTTPS - Википедия[^]

В зависимости от того, как настроен ваш сервер, вы можете использовать бесплатный SSL-сертификат от Давайте зашифруем[^].


Рейтинг:
0