簡體   English   中英

我如何在 Flutter 應用程序中保護我的 AAD 訪問令牌

[英]How i Protect my AAD access Token in Flutter app

在 Flutter 應用程序中使用我的 Rest API 時,我使用 Bearer Token 來使用資源,提琴手之類的工具使用令牌獲取整個請求和響應。 我如何保護令牌實際上令牌比主體更重要,所以如果有人知道我如何保護該訪問令牌,請告訴我。 提前致謝:)

我試圖保護身體,就像我在服務器端加密身體和解密一樣,但我不知道我保護標頭中的令牌。 並且獲取訪問令牌的請求也未受到保護並在表單正文中傳遞憑據以獲取令牌該工具也獲取憑據..我期待我如何保護從https://login獲取的憑據和響應(令牌) .microsoftonline.com/DOMAIN_NAME/oauth2/token

您通過對后端的所有請求使用 HTTPS 來保護令牌。 請求(包括標頭)將使用 TLS 加密。 您是否有特殊原因需要額外的加密層?

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM