У меня есть API, когда я пытаюсь получить к нему доступ через веб-приложение, я делаю ajax get
и post
запросы.
Поскольку я новичок в этом, мне интересно, каковы проблемы безопасности в отношении типа контента.
Прямо сейчас я знаю о двух типах контента, которые я могу ПОСТАВИТЬ данные как:
Если я передаю данные как закодированный URL, данные появятся в строке запроса.
Даже если закодирован Base64, не будет ли это плохим способом передачи конфиденциальной информации?
Я прочитал несколько статей, и в большинстве из них говорилось, что кодированный JSON или URL не имеет большого значения с точки зрения безопасности.
С какими нарушениями безопасности я должен столкнуться при рассмотрении типа контента, используемого для передачи данных между приложением и API?