Встречается на собеседованиях • сегодня
Почему нужно отправлять конфиденциальные данные в Body
Отправка конфиденциальных данных в теле запроса (Body) безопаснее, чем в URL, по нескольким причинам:
- URL сохраняется в логах – серверы, прокси и браузеры могут логировать URL, что делает данные уязвимыми.
- HTTPS шифрует Body – при использовании HTTPS тело запроса шифруется, а URL частично виден в заголовках.
- Ограничение длины URL – серверы и браузеры могут обрезать длинные URL, что приводит к потере данных.
Пример:
java
// НЕ безопасно (данные в URL)
String url = "https://api.example.com/login?user=admin&password=12345";
// Безопасно (данные в Body)
HttpRequest request = HttpRequest.newBuilder()
.uri(URI.create("https://api.example.com/login"))
.header("Content-Type", "application/json")
.POST(HttpRequest.BodyPublishers.ofString("{\"user\":\"admin\",\"password\":\"12345\"}"))
.build();
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы