gpt4 book ai didi

javascript - 使用 https 会阻止客户端访问 JavaScript 中的任何 secret 数据

转载 作者:行者123 更新时间:2023-11-29 16:17:54 25 4
gpt4 key购买 nike

我正在开发一个 asp.net mvc web 应用程序,在 View 上我编写了以下调用外部 web 服务的 JavaScript:-

<script type="text/javascript">
$(function() {
$.getJSON("https://MyERPsystem.com/jw/web/json/hr/getsalary/byid?master_username=superadmin&password_hash=9449B5ABCFA9AFDA36B801351ED3DF66&employeeid=A200121",
{
//code goes here
},
function(data) {
$.each(data.items, function(i,item){
//code goes here
});
});
}) </script>

那么如果外部web服务实现了https,那么是不是意味着javaScript里面的master_username和password_hash就不能被外部用户看到了呢?最好的问候

最佳答案

HTTPS 在离开浏览器直到进入服务器时保护所有内容。

数据在传输过程中受到保护,因此外部用户无法访问它。

它不会保护数据免受控制浏览器的人的影响,即合法用户和任何破坏用户系统的人。

关于javascript - 使用 https 会阻止客户端访问 JavaScript 中的任何 secret 数据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13344683/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com