如果有人正在跟踪您的数据连接(通过提琴手停止查看数据),如何保护apis

时间:2016-09-27 11:12:20

标签: api security authentication proxy fiddler

我正在创建一个应用程序,在后端工作时我发现任何人都可以在连接到服务器时看到我的数据。我想保护他们。我尝试了很多应用程序阻止代理连接,如gmail和其他大型应用程序,而我通过打开fiddler代理使用它们,他们阻止我连接到服务器说请删除代理但当我通过fiddler使用我的应用程序数据它显示我的所有数据。 我怎么检查这个?

1 个答案:

答案 0 :(得分:0)

您尚未指定"应用程序"您指的是(例如网页与Android上的原生应用等),但一般情况下您无法检测到Fiddler,也不应该费心去尝试,因为您所做的任何事情都可以被有动力的攻击者撤消。