当前位置:  开发笔记 > 前端 > 正文

当我使用curl -X Post和https时,一切都加密了吗?

如何解决《当我使用curl-XPost和https时,一切都加密了吗?》经验,为你挑选了1个好方法。

我开始在OAuth中使用bitbucket API并使用curl与API进行交互.我的大部分电话都是这样的

curl -X POST -v  -H "Authorization: Bearer 1U(...)42eQ==" -H "Content-Type: application/json" https://api.bitbucket.org/2.0/repositories/UserFoo/test_create -d '{"scm": "git", "is_private": "true", "fork_policy": "no_public_forks" }

要么

curl -X POST -v  -u "UserFoo:TopSecret" https://api.bitbucket.org/2.0/repositories/UserFoo

当我使用POST和https时,如果我也在第二个命令中发送密码,我认为它是安全的.但我刚开始卷曲,所以如果有经验的人能证实这一点,我会很高兴.



1> Simone Carle..:

是的,只要您使用HTTPS,连接和传输的数据就会被加密.

当然,虽然您和服务器之间的通信是加密的,但如果您非常担心安全性,则需要确保您的身份验证数据不会暴露在您的任何位置(例如,在源代码中).

此外,您应该优先使用Oauth bearer令牌而不是用户名/密码,因为Oauth令牌通常设计为对帐户具有更严格的访问权限(与用户名/密码相比),并且可以在不影响其他令牌的情况下轻松撤销.

推荐阅读
Gbom2402851125
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有