Уязвим ли запрос POST к конечной точке HTTPS с использованием HTTP-сервера NodeJS?

Если я запускаю локальный NodeJS сервер поверх http и использую axios или request для отправки POST запроса на https конечную точку с паролем как частью данных, сможет ли кто-нибудь перехватить пароль, если они отслеживают сетевой трафик?

Стоит ли изучать PHP в 2026-2027 годах?
Стоит ли изучать PHP в 2026-2027 годах?
Привет всем, сегодня я хочу высказать свои соображения по поводу вопроса, который я уже много раз получал в своем сообществе: "Стоит ли изучать PHP в...
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Приемы CSS-макетирования - floats и Flexbox
Приемы CSS-макетирования - floats и Flexbox
Здравствуйте, друзья-студенты! Готовы совершенствовать свои навыки веб-дизайна? Сегодня в нашем путешествии мы рассмотрим приемы CSS-верстки - в...
Тестирование функциональных ngrx-эффектов в Angular 16 с помощью Jest
В системе управления состояниями ngrx, совместимой с Angular 16, появились функциональные эффекты. Это здорово и делает код определенно легче для...
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Пользовательский скаляр GraphQL
Пользовательский скаляр GraphQL
Листовые узлы системы типов GraphQL называются скалярами. Достигнув скалярного типа, невозможно спуститься дальше по иерархии типов. Скалярный тип...
0
0
26
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Пароли, передаваемые через HTTPS в данных POST, безопасны. Тот факт, что источником запроса является приложение Node.js, не имеет значения, поскольку соединение по-прежнему осуществляется по защищенному протоколу.

Спасибо за ваш ответ! Извините, просто чтобы подтвердить, что мой сервер NodeJS, на котором посылает данные работают по HTTP, сервер, на котором получает данные (сервер PHP), является HTTPS. Так что ваш комментарий остается в силе, верно?

D'Arcy Rail-Ip 20.06.2019 21:26

Для отправки данных не нужны серверы. HTTP-сервер небезопасен, но запрос, который он инициирует с HTTPS-сервером, по-прежнему безопасен. Так что да, мой ответ остается в силе.

tbking 20.06.2019 21:28

Другие вопросы по теме

Запросите метод GET, чтобы изображение работало в локальной, но не в тестовой / производственной среде, что я должен учитывать в реальных средах?
«Создать список воспроизведения» с веб-API Spotify, возвращающим 201, но без объекта списка воспроизведения
Как перехватить отмененный http-запрос в Angular?
Как я могу получить текстовые данные плоскости с одного локального IP-адреса на другой в javascript?
Заголовок авторизации не решен из заголовка предварительной проверки в междоменном запросе ajax
Есть ли способ отправить HTTP-запрос на публикацию на вашем Android-устройстве/эмуляторе, не получая этой ошибки?
Тестирование http.Pusher и функции push в golang
Как отправить запрос GET на «Мой сервер XAMPP» с помощью AJAX в расширении Chrome
Открытие URL-адреса, для которого требуется базовая HTTP-аутентификация с использованием JavaScript
Должен ли это быть запрос GET или PATCH?