В прошлом, когда я разрабатывал систему с безопасной аутентификацией, я просто использовал ssl со всем приложением, чтобы все соединения между сервером были зашифрованы. Однако приложение, которое я сейчас разрабатываю, не требует этого - только процесс оплаты и логин должны быть зашифрованы.
Стиль входа очень похож на Facebook - имя пользователя и пароль указаны на странице индекса, но я не хочу, чтобы эта страница была зашифрована с использованием ssl, так как это замедлит время доставки. Если вы посмотрите на Facebook, они имеют ту же страницу, там индексная страница не ssl. Но когда вы фактически входите в систему, они перенаправляют вас на поддомен ssl и проходят аутентификацию там.
Мой вопрос: когда мои пользователи нажимают на кнопку «Войти», а затем переносятся в защищенный поддомен, разве не возникает момент, когда детали отправляются в виде простого текста? Как им удается обеспечить это?
Спасибо