Angular 5 Лучший способ скрыть учетные данные в Http Post Method - PullRequest
0 голосов
/ 22 февраля 2019

Для приложения Angular 5 я вхожу в веб-логин API с учетными данными.Я отправляю учетные данные пользователя в теле запроса (POST).Учетные данные, которые я отправил, четко видны в данных формы браузера.Как мы можем скрыть учетные данные при отправке в API?

Данные формы в браузере (изображение)

enter image description here

1 Ответ

0 голосов
/ 22 февраля 2019

Я думаю, что в принципе есть два способа безопасного обращения с учетными данными (и это не зависит от угла):

  • Все соединение полностью зашифровано, то есть использует httpsв качестве протокола передачи, используя SSL для шифрования данных.Я думаю, что вы все равно увидите значение в своей консоли, но никто другой не сможет его обнаружить.

  • Вы храните / не отправляете сам пароль, а анонимную версиюэтогоТо есть, вы сохраните хэш пароля в базе данных, и с этого момента вы также хешируете значение, введенное в поле пароля, и отправите его.

Итак, яможно было бы заключить, что это не проблема с точки зрения вашего углового (внешнего интерфейса), но больше общей архитектуры (безопасности) промежуточного программного обеспечения приложения.

...