【发布时间】:2022-02-09 05:50:52
【问题描述】:
我有一个重定向到 Keycloak 登录页面的 Angular 应用程序。用户登录后,我检查了已经完成的请求,有一个类似于:
https://localhost:8443/auth/realms/XXX/login-actions/authenticate?session_code=XXX&execution=XXX&client_id=XXX&tab_id=XXX
在这个请求中,我可以在正文中看到用户发送的用户名和密码:
username=my_user
password=my_password
credentialId=""
这没有加密,我可以在浏览器上轻松查看。当然这是不安全的,所以我想知道。如何防止这种行为?
【问题讨论】:
标签: angular security https keycloak