ブラウザが HTTPS 通信でリクエストを送信する場合、リクエストのどの部分が暗号化されますか?
- URL(違うと思います)
- パラメータを取得します(そうではないと思います)
- POST/PUT パラメータ
- クッキー
- ヘッダー
- ...
- サーバーの応答
私は、HTTPs 通信によって保護されることを期待して URL にプライベート データが含まれる API を実装していたため、これについて懸念していますが、URL 自体は暗号化されていないのではないかと心配しています。
ブラウザが HTTPS 通信でリクエストを送信する場合、リクエストのどの部分が暗号化されますか?
私は、HTTPs 通信によって保護されることを期待して URL にプライベート データが含まれる API を実装していたため、これについて懸念していますが、URL 自体は暗号化されていないのではないかと心配しています。
HTTP Secureに基づいて、HTTP メッセージ全体が SSL 接続を介してサーバーに送信されるため、メソッド、URL (クエリ パラメーターを含む)、ヘッダー、本文などが暗号化されます。