JSON サービスを多用する ASP.NET Web サイトがあります。基本的な構造は、jQuery Plugins -> JSON Service -> Server-Side BAL です。
ただし、このソリューションは明らかに安全ではありません。悪意のあるユーザーが Fiddler などのツールを実行してマシン上で JSON 呼び出しをキャプチャし、これらの JSON 呼び出しをパラメーターを変更して再生するなどの可能性があるためです。
Web サービス フォルダを SSL の下に置くと、どのような保護が得られますか? サイト全体を SSL の下に置いてみましたが、まだ Fiddler を実行していると、HTTPS プロトコルに送信されるクリアテキスト メッセージが表示され、同じまたは変更されたパラメーターを使用して Fiddler からそれらのメッセージを再生できます。
私は明らかに SSL についてほとんど知識がなく、助けが必要です。SSL が正しく設定されていないように聞こえますか、それとも Fiddler 経由で SSL トラフィックを確認できることが期待されていますか? 後者の場合、SSL は私のシナリオでどのような保護を提供しますか?
ありがとうございました。