首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >当从UI传递到后端服务器时,我们如何隐藏身份验证凭据等信息?

当从UI传递到后端服务器时,我们如何隐藏身份验证凭据等信息?
EN

Stack Overflow用户
提问于 2020-06-21 19:12:08
回答 2查看 56关注 0票数 2

我们正在建设一个中型项目。我们有React UI和Express后端。对于身份验证,当用户提交他的凭证时,会有一个POST调用到后端来验证用户身份。

问题是,我们可以清楚地看到用户输入的网络内调用。这可能是一个问题。有没有办法隐藏这些信息?该行业是如何应对这种情况的?这样可以吗?我看过Twitter的身份验证流程。这有点不同。我看不到我提交的数据。

EN

回答 2

Stack Overflow用户

发布于 2020-06-21 19:21:42

POST请求的内容是

代码语言:javascript
复制
{
   username: "myName123",
   password: "myPassword456"
}

您可以在几乎所有需要身份验证的服务中看到这一点。执行此操作时,请确保您与客户端的通信是加密的(HTTPS),以便中间人无法读取它。

票数 2
EN

Stack Overflow用户

发布于 2020-06-21 19:20:54

  1. 不信任用户-从不应该存在的内容中清除输入。
  2. 通过添加一些内容来混合逻辑来编码/散列输入。
  3. 解码/反散列和验证。
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/62497697

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档