【发布时间】:2020-06-17 20:44:48
【问题描述】:
我需要在所有 ajax 调用中发送一个特定的标头参数,这是一个非常机密的信息。我不希望最终用户看到在任何浏览器的网络选项卡中发出的任何请求。有什么办法可以预防吗?或者是否可以直接从不通过浏览器的节点服务器进行 ajax 调用?
【问题讨论】:
-
如果正在发送/接收信息(客户端),则始终可以监控/查看。
-
这个“非常机密”“header param”从何而来?如果不是来自浏览器,那么当然,只需使用服务器端网关,否则,您的用户已经拥有它,甚至在您通过 ajax 发送它之前。
-
您是否担心发送的敏感数据?或者用户看到你正在发送一些东西的事实?用户是否仅限于检查控制台,或者他也会检查 javascript 代码?因为如果您只关心控制台和那里看到的敏感信息,您可以使用公钥对其进行加密,并使用私钥在服务器端对其进行解密。
-
是的,我使用加密/解密作为最后一个选项
标签: javascript node.js ajax browser axios