Использование JSONP через SSL - PullRequest
2 голосов
/ 06 ноября 2010

Если я хочу отправить информацию на сервер с использованием SSL, возможно, это конфиденциальная информация. Если я использую JSONP для отправки его в другой домен, эта конфиденциальная информация должна попасть в строку запроса Как минимум, кажется, что эта информация будет регистрироваться веб-сервером, таким образом раскрывая конфиденциальную информацию. Имеет ли смысл использовать JSONP через SSL?

1 Ответ

2 голосов
/ 06 ноября 2010

Для возврата данных, конечно, это имеет смысл, для запроса данных, хотя ... да, вы собираетесь представить данные в строке запроса, которые могут быть зарегистрированы в нескольких местах по пути.

Использование SSL для POST-данных через ваш собственный домен (и вы осуществляете проксирование на другой) кажется лучшим вариантом, если это возможно, поэтому вы не предоставляете данные с помощью GET.

...