身份提供者使用组件pro的功能加密Saml断言。samlAssertion, encryptingCert, New System.Security.Cryptography.Xml.EncryptionMethod(SamlKeyAlgorithm.Aes256Cbc))
X509Certificate用于加密和解密。Aes256Cbc是加密
我有这些包含查询字符串的.Net RESTFull GET API。例如:https://my.api.com/employee/get?empId=123&uId=234&type=456 我的客户的安全团队测试了我的产品。他们不想在检查Chrome dev工具(按F12)中的nextwork选项卡时暴露empId和uId查询参数的普通值。 我使用ajax从web客户端到.Net Web API服务器调用这些API。从ajax调用