我使用 Angular 作為我的前端來做一個登錄面板并向后端發送一個發布請求,這是一個快速 API。我的域已經有 SSL,所以傳輸之間的安全性應該很好。
但是我想知道當我打開 devtool 并檢查請求有效負載時,會顯示登錄名和密碼的明文。
我是否需要在發送發布請求之前加密有效負載以使其不可見?如果需要,我可以使用什么庫?
uj5u.com熱心網友回復:
不,您不需要加密有效負載。SSL 將為您做到這一點。有效負載在客戶端和服務器之間是安全的。
Devtools 只能在 chrome 客戶端的本地實體上打開。開發工具僅在打開并發出請求時才開始捕獲資料。不能用于中間人攻擊。
uj5u.com熱心網友回復:
TLS/SSL 除外。您不能在客戶端上執行有效負載的安全加密,只能在服務器上執行。相反,您依賴于客戶端上的編碼資料,然后在您檢查的服務器上驗證編碼資料在飛行中沒有被更改。查看 JWT 的“json web tokens”,用于客戶端和服務器之間的身份驗證流程。
轉載請註明出處,本文鏈接:https://www.uj5u.com/shujuku/415438.html
標籤:
