我的 Java 应用程序服务器即将与 RESTful Web 服务集成,并将轮询它以获取内容 (JSON) 以显示给我的用户。
我的用户使用他们的用户名/密码登录,然后我必须对其进行哈希 + salt,然后在每次调用时转发到 Web 服务。Web 服务获取散列/加盐登录信息并对其进行身份验证(同样,每次调用)。
假设我无法在 Web 服务端更改任何内容,并且 Web 服务需要散列/盐渍登录凭据作为输入参数(以及 API 端点、HTTP 正文等),我可以采取哪些安全措施客户端以确保用户提供的用户名/密码安全。
我可能做的最糟糕的事情就是把它们留在记忆中。我还有哪些其他选择?