У меня есть веб-интерфейс, в который входит пользователь. Он делает запрос к бэкэнду, который имеет Spring Security, и ищет пользователя в LDAP.
Вот простой код моего запроса интерфейса с ajax:
function login() {
$.ajax({
url : 'http://localhost:8080/log',
type : 'POST',
contentType : 'application/json',
data : JSON.stringify({
"user" : $("#loginUser").val(),
"password" : $("#loginPass").val()
}),
success : function(jqXhr, textStatus, data) {
localStorage.setItem("user",$("#loginUser").val());
window.open("../dashboard/home.html", "_self");
console.log(data);
},
error : function(jqXhr, textStatus, errorThrown) {
console.log(errorThrown);
}
});
}
Мне нужно знать, нужно ли добавлять какую-то защиту с помощью хеширования или шифрования, потому что каким-то образом я отправляю простой пароль на сервер и на сервер, который получает информацию LDAP.
спасибо заранее.