繁体   English   中英

HTTP从一台服务器重定向到另一台服务器

[英]Https redirect from one server to another

场景是浏览器向server1发出请求。 server1,使用HTTP标头中的一些机密信息将https重定向到server2。 浏览器可以查看从server1重定向的内容还是将其加密?

浏览器可以查看从server1重定向的内容还是将其加密?

HTTPS在浏览器和服务器之间提供传输层安全性。 浏览器确实可以查看来自任一服务器的响应中的任何内容。

您可以自己测试。 只需在浏览器中打开开发人员工具(在IE中按F12键),导航到处理网络连接的选项卡,并在这种重定向期间记录网络对话。 您可以从重定向检查响应头。

如果两个服务器需要交换机密信息(这意味着浏览器不能发现该信息),则最好是它们通过安全通道直接进行通信。 您可以考虑将加密形式的机密数据添加到响应中(这样server2可以对其进行解密),但是每当您不必要地向客户端公开甚至加密数据时,都会引入另一个攻击媒介。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM