首页 > 解决方案 > 我们的应用程序将托管在客户端服务器上。如何保护它发出的 HTTP 调用中的敏感数据?

问题描述

我们实施了 OAUTH 2.0 来保护我们的 API 资源。我们目前使用客户端凭据流,因为我们的应用程序仅在后台运行,而不是基于用户的。

我们将我们的应用程序安装在客户的服务器上,因为它们大部分时间都需要处于活动状态。出于许可、日志记录、监控和其他目的,这些服务器应用程序需要定期发出 HTTP 请求。

我们如何确保监控网络流量的客户 IT 人员无法找到我们的客户凭证?

标签: c#httpsecurityhttpsoauth-2.0

解决方案


推荐阅读