如何在我的后端存储敏感客户端用户信息而无法解码数据?但是,用户可以从另一个客户端的后端请求此数据,并可以解码数据。
例如,假设有一个后端和2个客户端。客户端1可以向客户端2发送数据,但通信是异步的,后端必须存储该数据。但后端必须向客户端用户保证,它无意读取数据,也无法解码此数据。
答案 0 :(得分:1)
您可以实施PGP:
的原则
客户端1将保留在图像上,客户端2位于右侧,服务器位于中间位置。由于客户端只需要知道彼此的公钥,因此您的服务器可以负责交换密钥。可能出现的唯一信任问题是私钥的存储:这将由您的应用程序处理。客户必须确保以适当的方式处理。他们检查的一种方法是反编译你的应用程序。