[過去ログ] スレ立てるまでもない質問はここで 158匹目 (1002レス)
前次1-
抽出解除 レス栞

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
294
(3): 2021/11/27(土)10:31 ID:y6aTFMu6(1/2) AAS
自社製APIがヘッダーにAuthorizationヘッダーとは別にプレーンテキストの機密情報を載せてリクエストする仕様なんだけど不安を感じる
アプリケーション固有の機密情報をサーバーに送信するときの定石的な手順ってありますか?
こういうのってHttpsで保護されてればそんなに気にしなくてもいいものなんですかね?

GET /examples
Authorization: bearer xxx
X-OREORE-SECRET-KEY: yyy
295
(1): 2021/11/27(土)11:14 ID:Jeyt5rEW(1) AAS
>>294
仕方ないかと
トークンみたいなものは送らないとそもそも認識出来ないだろうしね
クッキーにしても同じだから
297
(1): 2021/11/27(土)12:20 ID:eX2le/NS(1) AAS
>>294
心配ならその機密情報とやらを暗号化しとけばいいんじゃね?
298
(2): 2021/11/27(土)12:51 ID:wymfOW3B(1/2) AAS
>>294
それがダメならAWS標準のAuthorizationヘッダ自体もダメということになる事からも安心していいよ
前次1-
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.037s