以下是要求: 1. 接收数据并使用公钥存储加密数据 2. 未提供且未存储私钥 3. 通过 API 返回加密数据 4. 使用提供的私钥在 Web 客户端显示解密数据(但从未通过电线发送)
- 这是标准操作模式吗?
- 我在想客户端会按需提供私钥并将其存储在内存中,因此每个新会话都需要再次提供密钥。这样客户端就可以解密这些字段来显示。
- 关于如何处理客户敏感数据的任何更好的建议,只有客户可以看到被破坏的数据,甚至我们服务的管理员也不能解密数据?
以下是要求: 1. 接收数据并使用公钥存储加密数据 2. 未提供且未存储私钥 3. 通过 API 返回加密数据 4. 使用提供的私钥在 Web 客户端显示解密数据(但从未通过电线发送)