Should the password be plain text when creating a user through the API?

هل توجد طريقة لإرسال كلمة مرور مشفرة بدلاً من النص العادي؟ نحن نطور تطبيقًا نستخدم فيه واجهة برمجة التطبيقات /session للتحقق من مصادقة المستخدم، حيث يجب إرسال اسم المستخدم وكلمة المرور. لاحظت أنه إذا فتحت أدوات المطور في المتصفح، يمكنك رؤية كلمة المرور كنص عادي كما نمررها عند تسجيل الدخول. لذا، إذا حصل أي شخص على وصول إلى جهاز الكمبيوتر الخاص بي، فقد يتم اختراق كلمة المرور، أليس كذلك؟