标签: angular rest http https basic-authentication
我目前正在使用使用HTTP基本身份验证的REST API。
根据下图,在通过HTTPS连接使用Angular应用程序后,Authorization标头是否应该加密吗?
Authorization
答案 0 :(得分:5)
使用HTTPS,HTTP请求/响应通过SSL / TLS连接发送。这样可以确保通过有线发送时,整个消息(包括标题)都被加密。如果有人拦截了该消息,则他们将无法阅读实际内容。
但是,标题仍然对客户端和服务器可见。这就是为什么Chrome DevTools和其他调试工具会将值显示为纯文本的原因。