有没有办法传递加密密码而不是明文密码?我们正在开发一个应用,其中使用 /session API 来验证用户身份,需要提交用户名和密码。我注意到一个问题:如果打开浏览器的开发者工具,可以看到我们登录时传递的明文密码。因此,如果任何人能访问我的笔记本电脑,密码就可能被窃取,对吗?
Siddhu_Dhangar
(Siddhu Dhangar)
4
相关话题
| 话题 | 回复 | 浏览量 | 活动 | |
|---|---|---|---|---|
| SMTP Password saved as plain text? | 6 | 1456 | 2020 年3 月 15 日 | |
| Use discourse for SSO in a non-web app? | 12 | 4715 | 2022 年8 月 5 日 | |
| Adding SSO after many users already signed up -- how to migrate them? | 17 | 1568 | 2022 年9 月 11 日 | |
| Password verification via REST API | 1 | 1674 | 2016 年10 月 11 日 | |
| Is it Possible to Send Encrypted Email and Password in the Authentication Flow? | 1 | 68 | 2025 年7 月 21 日 |