gpt4 book ai didi

node.js - 我们如何在从 UI 传递到后端服务器时隐藏身份验证凭据等信息?

转载 作者:行者123 更新时间:2023-12-04 09:37:32 24 4
gpt4 key购买 nike

关闭。这个问题需要details or clarity .它目前不接受答案。












想改善这个问题吗?通过 editing this post 添加详细信息并澄清问题.

去年关闭。




Improve this question




我们正在 build 一个中型项目。我们有 React UI 和 Express 后端。对于身份验证,当用户提交他的凭据时,会有一个对后端的 POST 调用来对用户进行身份验证。
问题是,我们可以清楚地看到用户输入的网内调用。这可能是一个问题。有没有办法隐藏这些信息?业界如何应对这种情况?这样好吗?我看过 Twitter 的身份验证流程。它有点不同。我无法看到我提交的数据。

最佳答案

有一个内容为的 POST 请求是完全正常的

{
username: "myName123",
password: "myPassword456"
}

您几乎可以在每个需要身份验证的服务中看到这一点。
执行此操作时,请确保您与客户端的通信已加密 (HTTPS),以免中间人无法阅读。

关于node.js - 我们如何在从 UI 传递到后端服务器时隐藏身份验证凭据等信息?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62497697/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com