嗅探工具可以轻易得到http请求头里面的信息吗?比如 Bear token?

我注意到请求头里面的token是明文的,那么这种明文的token很容易被工具嗅探到吗?

阅读 3.2k
1 个回答

看传输协议吧,如果https协议,那传输过程中数据是加密的,就基本不存在说被中间人截获和嗅探到。

如果是http明文传输,那就有可能被中间的某个路由设备拿到传输的数据。根据特定规则解析到想要的token不麻烦,难的是没有渠道拿到传输的数据流,应该也是违法的 :)

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进