背景

  • 在前端处理用户数据权限的Web服务器
  • 它会在 API(HTTPS) 响应中过度共享敏感数据
  • 有多种数据类型,其中一些需要在过滤或排序之前进行计算等
  • 为什么要在前端计算或过滤数据,是因为它会在后端占用过多的服务器资源

问题

  • 用户可以通过响应数据获取敏感数据,不够安全

问题

  • 我应该在 HTTPS 响应中加密过度共享数据吗

任何其他建议将不胜感激