这一切都取决于您希望实现的安全性或偏执程度。它还可能取决于您正在使用的数据类型。例如:对于信用卡号或其他敏感信息,我肯定会这样做。
由于该 评论已经指出的那样,你通常会在面向前方的Web服务器终止SSL连接,假设API后端也是你的局域网,您的信任和控制内。如果您想更进一步,您还可以在 API 后端设置 SSL。如何执行此操作的详细信息取决于您在后端使用的软件。
如果您决定在 API 后端实现 SSL,则设置将类似于您在前端使用 SSL 设置 Nginx 所做的设置,主要区别在于您不需要在后端使用公共证书。它可以是自签名的,因为除了您的 Web 服务器之外没有其他人会与它交谈。然后只需修复代码中的所有 URI 即可使用 HTTPS。
归档时间: |
|
查看次数: |
1382 次 |
最近记录: |