2 votes

comment éviter d'exposer les appels ajax du côté client

Je suis en train de construire un projet dans lequel de nombreux appels ajax sont effectués pour obtenir des données par le biais de l'API. Lorsque j'ouvre la console, elle affiche les appels qui sont faits au serveur. Existe-t-il un moyen alternatif d'appeler les fichiers php de manière cachée ?

Merci d'avance

2voto

Arun P Johny Points 151748

Il n'y a aucun moyen de le faire.... d'un homme au milieu attaché vous pouvez regarder SSL

Il y a très peu de sécurité à cacher des choses au monde... si vous voulez sécuriser quelque chose, assurez-vous que le côté serveur est protégé contre toute donnée invalide du côté client en utilisant des validations fortes.

1voto

Julius Points 906

Ajax est un code javascript interprété côté client et exécuté par le moteur javascript du client. vos appels au serveur seront toujours lisibles par le client, d'une manière ou d'une autre. votre sécurité ne doit pas reposer sur cela.

0voto

Ed Heal Points 24309

Vous ne pouvez pas. Vous n'avez aucun contrôle sur le comportement des navigateurs. Pourquoi êtes-vous si paranoïaque que vous voulez faire cela ?

Le client (utilisateur) est libre d'utiliser des renifleurs.

-1voto

Kuma Points 1595

Il s'agit d'une fonctionnalité du navigateur. Ce que vous pouvez faire, c'est "déguiser" les noms de vos paramètres, encoder (base64 ou tout ce qui correspond à vos besoins) vos données afin de ne pas exposer trop d'informations.

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X