Вчера мы с коллегой провели жаркую дискуссию о том, безопасно ли отправлять учетные данные для входа через параметры URL в качестве средства аутентификации. Он правильно указал, что HTTPS шифрует все символы не-имени хоста / порта в URL-адресе перед отправкой запроса на сторону сервера.
Тем не менее, я все еще думаю, что существуют крайние случаи, когда можно украсть эти учетные данные, и считаю, что они должны быть отправлены через HTTPS POST. На самом ли деле это безопасный способ отправки данных для входа / токена?