【发布时间】:2011-10-20 12:39:55
【问题描述】:
任何请求都是通过 HTTPS 发出的,令牌通过以下方式传输:
a) 获取https://foo.dom/foobar?auth_token=abcxyz
b) GET https://foo.dom/foobar 带有 HTTP 标头,例如 X-FOOBAR-TOKEN: abcxyz
据我了解 SSL,在 HTTP 请求的情况下,客户端首先协商 SSL 连接,并且仅在成功建立安全连接的情况下传输其他参数和/或 HTTP 标头。
到目前为止我是对的吗?
感谢任何建议。 费利克斯
【问题讨论】:
-
如果您要将整个安全性建立在 SSL 的存在上,那么请确保您不能“说服”网络服务器提供明文服务。
-
当然,在我的情况下,ssl_requirement 会为我做这个。