如果请求头没有被加密,那不是在auth授权时,请求头的token还得加密吗?
HTTPS里的SSL/TLS是完全模拟了一个通信通道,在其上应用协议的全部数据都会加密。可以理解为平时TCP传输的数据都被加密了,这里并不区分具体的HTTP头。
https 在传输层加密的只是数据吗?
除了“数据”,你觉得还有什么?
请求头和url等等的会加密吗?
头会加密。 “url” 只是一个普通头。(DNS 那套另说)
在http请求之前进行SSL握手,握手完成之后才开始进行http通讯,内容全部加密。
15 回答8.4k 阅读
8 回答6.2k 阅读
3 回答2k 阅读✓ 已解决
2 回答3.9k 阅读✓ 已解决
2 回答3.2k 阅读✓ 已解决
1 回答3.2k 阅读✓ 已解决
1 回答4k 阅读✓ 已解决
3 回答5k 阅读✓ 已解决
1 回答5.3k 阅读
1 回答3.4k 阅读✓ 已解决
1 回答18.9k 阅读✓ 已解决
6 回答3.5k 阅读✓ 已解决
HTTPS里的SSL/TLS是完全模拟了一个通信通道,在其上应用协议的全部数据都会加密。可以理解为平时TCP传输的数据都被加密了,这里并不区分具体的HTTP头。