nginx鉴权信息存在浏览器哪里?如何加密传输?

nginx用 auth_request /myth; 鉴权,账号密码输入正确则后续请求不用再次输入,那么账号密码存在浏览器哪里呢?我在浏览器的cookie没有看到,清空浏览器中域名对应的缓存后,再请求就会弹出账号密码输入框。
另外,服务端拿到的账号密码是明文,在传输过程中如何保密呢?

阅读 1.9k
1 个回答

这是 Basic auth 认证,可以通过 HTTPS 加密传输。

具体存哪里是浏览器的实现细节,例如 Firefox 存在 nsHttpAuthCache (HTTP Auth 缓存)里,没办法通过查看的。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题