簡體   English   中英

HTTP從一台服務器重定向到另一台服務器

[英]Https redirect from one server to another

場景是瀏覽器向server1發出請求。 server1,使用HTTP標頭中的一些機密信息將https重定向到server2。 瀏覽器可以查看從server1重定向的內容還是將其加密?

瀏覽器可以查看從server1重定向的內容還是將其加密?

HTTPS在瀏覽器和服務器之間提供傳輸層安全性。 瀏覽器確實可以查看來自任一服務器的響應中的任何內容。

您可以自己測試。 只需在瀏覽器中打開開發人員工具(在IE中按F12鍵),導航到處理網絡連接的選項卡,並在這種重定向期間記錄網絡對話。 您可以從重定向檢查響應頭。

如果兩個服務器需要交換機密信息(這意味着瀏覽器不能發現該信息),則最好是它們通過安全通道直接進行通信。 您可以考慮將加密形式的機密數據添加到響應中(這樣server2可以對其進行解密),但是每當您不必要地向客戶端公開甚至加密數據時,都會引入另一個攻擊媒介。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM