在会话中存储敏感信息

问题描述

我们正在开发一个银行应用程序,其中需要在会话中存储敏感信息字段。 (并非所有敏感信息字段,只有一个)。

编辑:通过会话,我们不是指在 cookie 中。它在应用程序的后端会话属性中。顺便说一下,我们的应用程序是 Java Spring MVC

我的问题是,从安全角度来看,当这些信息存储在会话中时,我们还需要加密吗?无论如何,我们都在使用 HTTPS。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)