機密データを受け入れるコントローラーアクションがあります。
public ActionResult TakeSensitiveData(SensitiveData data){
data.SaveSomewhere();
}
データの安全性を確保するために、HTTPS(SSLv3、TLS 1)を使用して特定のリクエストが行われるようにします。私が使用を検討したアプローチの1つは、アクションのRequireHttpsAttributeでした。
[RequireHttps]
public ActionResult TakeSensitiveData(SensitiveData data){
data.SaveSomewhere();
}
ただし、これをテストしたところ、フィドラーは、アクションに対して行われたHTTPリクエストがHTTPSにリダイレクトされることを明らかにしました。私の質問はこれです:
HTTPSにリダイレクトされるリクエストを行った場合、リダイレクトの前に機密データをHTTP経由で送信していませんか?