授权标头未通过HTTPS加密

时间:2018-06-20 08:31:49

标签: angular rest http https basic-authentication

我目前正在使用使用HTTP基本身份验证的REST API。

根据下图,在通过HTTPS连接使用Angular应用程序后,Authorization标头是否应该加密吗?

enter image description here

1 个答案:

答案 0 :(得分:5)

使用HTTPS,HTTP请求/响应通过SSL / TLS连接发送。这样可以确保通过有线发送时,整个消息(包括标题)都被加密。如果有人拦截了该消息,则他们将无法阅读实际内容。

但是,标题仍然对客户端和服务器可见。这就是为什么Chrome DevTools和其他调试工具会将值显示为纯文本的原因。