如何保护我的自我免受重播+ MiTM

时间:2017-04-11 08:33:18

标签: rest security token jwt jwe

让我们看一下以下情景:

  • Bob使用HTTP / HTTPS谈论Alice
  • Bob希望Alice向他发送一些数据:/ rest / getAllItems。 +一些令牌身份验证
  • Eve拦截数据包并将其发送给Alice,甚至不知道它包含什么
  • Alice验证请求令牌的争用(签名等...)并将重复发送给Eve而不是Bob。

如何防止此类情况发生。

0 个答案:

没有答案