Уязвим ли POST-запрос к конечной точке HTTPS, использующей HTTP-сервер NodeJS? - PullRequest
0 голосов
/ 20 июня 2019

Если я использую локальный NodeJS сервер поверх http и использую axios или request для отправки запроса POST на конечную точку https с паролем в качестве части данных Может ли кто-нибудь получить пароль, если он отслеживает сетевой трафик?

1 Ответ

1 голос
/ 20 июня 2019

Пароли, обслуживаемые по протоколу HTTPS в данных POST, защищены. Тот факт, что источником запроса является приложение Node.js, не имеет значения, поскольку соединение все еще осуществляется по безопасному протоколу.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...