js登录请求明文传输问题

先说下场景,我在登录的时候发生一个登录请求, 请求返回如果是成功就跳转到 / 路由

那么问题来了, 我的这个登录请求在在开发者工具中是可以看得到的, 并且用户名密码都是明文可见的.

那我应该如何处理让这个请求在开发者工具中不见? 我知道的是可以在进入/路由的时候刷新下页面, 还有在发送登录请求的时候发送md5加密后的密码.

之前看了锤子官网, 登录的时候我想看他如何传输, 但是打开控制台, 点击登录后就 刷一下, 登录的请求什么的都没了,.. 想知道这过程如何处理是合适的.

请指教~~~

阅读 4.6k
4 个回答

我知道的是可以在进入/路由的时候刷新下页面

刷新没用,Chrome可以设置成刷新后仍保留日志。

另外在前端加密密码也是没用的,人家有意截取的话,拿到hash后的密码照样能登录啊……
所以上SSL是最重要的。

clipboard.png
他的请求都有的 只不过你是登陆完成打开的控制台把
network 请求是都有的 如果需要对密码处理 建议 可以是不要用get 或者对面进行加密对应规则 ,然后后台解密 这样来解决

其实自己电脑可以看到并非不安全,怕的是这个明文密码在中间传输时被第三方截获,所以需要在传输时进行加密,或者用https

使用https进行服务器通讯。

推荐问题