Tengo una duda y quisiera saber si me pudieran orientar al respecto.
Actualmente he creado varias apis en Java EE y son consumidas por una pagina web y una aplicación movil.
Se que existen varios metodos de encriptación (SHA, AES,RSA, etc). Quisiera saber cual es la mejor manera de enviar la información cifrada desde el front-end hacia el back-end. He leido los metodos simétricos(llave publica) y asimétricos (llave publica y llave privada).
En mis apis recibo siempre un json.
Mis dudas son el front-end debe cifrar el json completo para que el api en el back- lo decifre?
Saludos a la comunidad,
Tengo una duda y quisiera saber si me pudieran orientar al respecto.
Actualmente he creado varias apis en Java EE y son consumidas por una pagina web y una aplicación movil.
Se que existen varios metodos de encriptación (SHA, AES,RSA, etc). Quisiera saber cual es la mejor manera de enviar la información cifrada desde el front-end hacia el back-end. He leido los metodos simétricos(llave publica) y asimétricos (llave publica y llave privada).
En mis apis recibo siempre un json.
Mis dudas son el front-end debe cifrar el json completo para que el api en el back- lo decifre?
Que me recomiendan?
Muchas Gracias