"Possible Man-In-The-Middle Attack?");}?
因为用户授权状态可能没通过sessions或cookies维护,常用的做法是每个请求都发送一个秘密的accesstoken来认证用户,由于accesstoken可以唯一识别和认证用户, API请求应通过HTTPS来防止man-in-the-middle
//在这种模式下,TLS容易受到man-in-the-middle攻击。//这应该仅用于测试。InsecureSkipVerifybool//CipherSuites是受支持的密码套件列表。