Ver Mensaje Individual
  #6 (permalink)  
Antiguo 25/09/2012, 14:20
Avatar de Dradi7
Dradi7
 
Fecha de Ingreso: junio-2008
Ubicación: Peru - Lima
Mensajes: 1.518
Antigüedad: 15 años, 9 meses
Puntos: 220
Respuesta: bcrypt para js y metodologia correcta?

Una manera la cual puedes hacer y yo lo he aplicado es lo siguiente
  • Crear un Key desde el lado del Servidor
  • Luego con ese mismo Key utilizarlo como un Salt para encriptar tus datos, puedes usar AES para mejor seguridad o otro lo cual deseas
  • Validar que el Key generado corresponde a la petición que has enviado

Con esto obtendrás que cualquier usuario que roba por ejemplo la url no pueda obtener los datos ya que el key se generara automáticamente por cada petición mejor dicho por el usuario que ha entrado a ingresar los datos.

En este link se te explicara mas detallado lo de la key que te propongo y con el link que te pase podrías mejorar tu seguridad aun mas

http://net.tutsplus.com/tutorials/ph...search_index=9

Saludos
__________________
La clave de todo triunfador es eliminar todas sus excusas y sus limitaciones