「API」リクエストのHTTPからHTTPSへのリダイレクトは、secretの漏洩を招く危険性がある。80番ポートのLISTENをやめるか、それができなければエラーを返却すべき

kiririmodekiririmode のブックマーク 2024/06/02 02:29

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Your API Shouldn't Redirect HTTP to HTTPS

    TL;DR: Instead of redirecting API calls from HTTP to HTTPS, make the failure visible. Either disable the HTTP interface altogether, or return a clear HTTP error response and revoke API keys sent ov...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう