HTTPS里面request的head也加密吗
发布网友
发布时间:2022-05-13 06:24
我来回答
共1个回答
热心网友
时间:2023-11-24 16:14
https和http都是基于socket/tcp的,只是一个是加密的一个没有加密。
https报文在被包装成tcp报文的时候完成加密的过程,无论是https的header域也好,body域也罢都是会被加密的,在与服务器端通信的时候是用的密文。这个你可以用wireshark或者tcpmp之类的抓包工具看一下就知道了。
所以,如果你的restful api对用户身份认证的鉴权令牌放在header里面一般是安全的,除非客户端把自己的令牌泄露了。