我有一个通过HTTPS公开数据的web服务。例如:token=sfkjsdbhfskjdb
假设我必须从一个应用程序(android或任何其他平台)查询这个web服务。如果有人拦截服务器和应用程序之间的通信,他们能看到acess_token吗?或者不是因为所有的东西都是用HTTPS加密的?
发布于 2017-10-11 11:42:13
在客户端和服务器之间建立安全连接时,有关连接的所有信息(标头、参数)都是加密的,因此只有发射器和受体才能看到它。
您需要注意的是,在客户机和服务器之间的安全连接中不要有任何中间代理。
Click here提供了更多的扩展和详细的解释。
https://stackoverflow.com/questions/46687216
复制相似问题