2
respostas

HTTPS Servidor Cliente

Em um momento do curso ficou muito claro para mim a importância e funcionamento do HTTPS, principalmente quando o cliente vai submeter dados sigilosos ao servidor. O servidor disponibiliza um certificado digital público, que é entregue ao cliente que o utilizará para encriptar as informações, que serão decifradas pelo certificado privado, que só o servidor conhece, perfeito.

Mas e quando o servidor vai enviar um dado "sensível" ao cliente, como fica a proteção desses dados? Por exemplo, quando um site de banco retorna o saldo da conta corrente, como que é feita a segurança para garantir que nenhum intermediário tenha acesso ao conteúdo que foi trafegado pela rede?

2 respostas

Oi Henrique, tudo bem ?

Pode ser feito através de tokens de autorização, um bom exemplo disso é o OAuth.

Opa Matheus, beleza?

Vou pesquisar sobre, obrigado, mas olhando superficialmente aqui não entendi muito a relação.

Mas isso é algo que deve ser feito de forma adicional, certo?

Então o HTTPS, por si só, só resolve o problema das informações que vão do cliente para o servidor? Para proteger informações que vão do servidor para o cliente, devem ser tomadas outras providencias?