【发布时间】:2013-03-13 20:02:52
【问题描述】:
我在http://example.com 上有一个登录页面;上面有一个ajax 登录栏,它将用户的登录信息发送到服务器,接收身份验证响应,并将其显示给用户。
这种方法的问题在于,用户登录信息以明文形式发送到服务器,没有 SSL 加密。但是,当对https://example.com 执行相同的 POST 请求时,NGINX 会返回 401 Unauthorized。
我们可以通过哪些方式使用https://example.com/user_api 作为授权 URL?
非常感谢!
【问题讨论】:
标签: php javascript security https authorization