你们觉得呢?
![]() |
1
vitovan 80 天前
就是丑。
|
2
iseki 80 天前
把 Authorization 头给占了,有时候可能有坑
|
![]() |
3
yunser 80 天前
信息安全看短板。传输过程是安全了,客户端怎么保存账密就是安全瓶颈了。
|
![]() |
4
MFWT 80 天前
感觉可以,但是还是不建议直接传输明文密码( Base64 就是明文),加盐 Hash 一下也要的
|
![]() |
5
xiangyuecn 80 天前
没有区别,放 header 里 还是 放 body 里 仅此而已
|
![]() |
6
ospider 79 天前 ![]() 本来就是最佳实践啊
|
![]() |
7
lopssh 79 天前 via Android
没懂,还有其它组合吗?
|
8
pocarisweat 79 天前
相当于每次都要提交最原始的登录信息,登录状态容易不可控,而且退出登录也不够方便
|
9
leonshaw 79 天前 ![]() 服务端校验密码是比较重的操作,尤其是 bcrypt 这种抗攻击 hash
|
![]() |
11
codehz 79 天前 via iPhone
密码本身就不安全了,更别说还要传输,加密也不行,cdn 也可以解密
这边建议用无密码的方式认证,用 webauthn api ,双方都不需要存储和记忆密码 |
15
iseki 79 天前
另外每个请求都传输主密码是非常不安全的行为
|