认证信息放在header中有何好处?

lichsoj 2018-02-18 09:26:20
如 http请求的header中传递认证token,相比放入formbody或url中有什么有点?Get方式呢?
...全文
2826 9 打赏 收藏 转发到动态 举报
写回复
用AI写文章
9 条回复
切换为时间正序
请发表友善的回复…
发表回复
mirrorspace 2018-02-26
  • 打赏
  • 举报
回复
WEBAPI的验证是放Header里的.应该是有理由的
Jason_Mao1 2018-02-26
  • 打赏
  • 举报
回复
一般都是 放到 Header 中,自己把握,Header 中信息不能过多,不能放敏感信息 。希望能帮助到你。
  • 打赏
  • 举报
回复
一个是认证信息,一个是业务信息,如果服务端可以识别的话,当然放哪里都没区别,但按照协议约定,这种东西一般还是放header比较好
正怒月神 版主 2018-02-22
  • 打赏
  • 举报
回复
放在header或者body,我跟人感觉差别不大。
threenewbee 2018-02-22
  • 打赏
  • 举报
回复
这是http协议的标准,所以可以直接和浏览器集成起来。
lichsoj 2018-02-22
  • 打赏
  • 举报
回复
引用 2 楼 From_TaiWan 的回复:
token这样重要的信息放到header里面post更安全,相比浏览器参数的get方式明显安全 放到form里面传输和放header里,差不多吧
get方式不安全的问题,是怎么体现呢, 放在url会被看到吗,可是是加密过的字符.post方式也可以获取到
lichsoj 2018-02-22
  • 打赏
  • 举报
回复
引用 1 楼 tigerlgf 的回复:
简点说几点: 1.URL显得更加简洁; 2.Url后面参数或formbody一般传递业务参数,而token作业安全认证参数放在其中有些格格不入,也不便于业务处理;
这样的话 认证放入header只是一种约定的规范 并没有特别的作用了?
秋的红果实 2018-02-21
  • 打赏
  • 举报
回复
token这样重要的信息放到header里面post更安全,相比浏览器参数的get方式明显安全 放到form里面传输和放header里,差不多吧
grady.lu 2018-02-21
  • 打赏
  • 举报
回复
简点说几点: 1.URL显得更加简洁; 2.Url后面参数或formbody一般传递业务参数,而token作业安全认证参数放在其中有些格格不入,也不便于业务处理;
Re:CCNA_CCNP 思科网络认证 《 站点间 NNN 与 远程访问 NNN 》======================# 站点间相互连接        PVC 永久虚电路  :相对固定(专线更加固定);费用相对高;需ISP配置        NNN 虚拟专用网络:临时启用;不劳烦ISP # 站点间NNN(相对固定)(如图1.)        GRE(Generic Routing Encapsulation)通用路由封装协议         数据不加密         支持组播和广播         支持动态路由        IPSec NNN          支持数据包加密          打隧道          不支持组播和广播          不支持非IP的流量        GRE over IPSec         双剑合璧        基于turnnel接口的 IPSecNNN         即GRE over IPSec NNN # IPSec(IP Security) 是IETF制定的为保证在Internet上传送数据的安全保密性能的框架协议 IPSec 协议组        报文验证头协议   AH(协议号51)Authentication Header认证        报文安全封装协议ESP(协议号50)Encapsulating Security Payload:加密        Internet Key Exchange(IKE)协议:交换密钥协议(周期性更换密钥) IPSec有两种工作方式        隧道(tunnel)        传送(transport)   IPSec提供了两种安全机制:        认证(AH)         认证机制使IP通信的数据接收方能够确认数据发送方的真实身份         以及数据在传输过程中是否遭篡        加密(ESP)         加密机制通过对数据进行编码来保证数据的机密性,         以防数据在传输过程中被窃听。 # 远程访问 NNN(临时启用)(如图2.)        PPTP NNN        L2TP NNN        使用内网 Windows2003作为 NNN 服务器 # 动态多点 NNN(DMNNN)---------------------------------------               

62,046

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧