gpt4 book ai didi

redirect - 对于完全加密,我的初始请求需要是 HTTPS 还是足以让服务器将 HTTP 重定向到 HTTPS?

转载 作者:行者123 更新时间:2023-12-04 20:50:56 25 4
gpt4 key购买 nike

我们开发了一个桌面应用程序,它向我们自己的 API 端点发出请求。现在,桌面应用程序向我们的 API 发出的所有请求都是 HTTP。我现在希望对来自应用程序内的所有这些请求进行加密。仅仅通过 .htaccess HTTP 到 HTTPS 的重定向就足够了吗?或者我是否需要进入应用并确保每个请求都以 HTTPS 开头?

最佳答案

您确实需要首先确保每个 API 请求都是通过 HTTPS 完成的。

重定向(如果它甚至可以与 POST 请求一起使用)只会导致请求被发送两次(并且第一个将是未加密的,以便窃听者可以读取所有内容)。

此外,如果您的应用不需要 HTTPS(可能带有固定的服务器证书),它就会受到中间人攻击:中间人只能拦截请求,永远不会将您连接到 HTTPS,随意更改响应数据,您的应用不会介意。

关于redirect - 对于完全加密,我的初始请求需要是 HTTPS 还是足以让服务器将 HTTP 重定向到 HTTPS?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35930034/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com