Встречается на собеседованиях • сегодня

Почему нужно отправлять конфиденциальные данные в Body

Отправка конфиденциальных данных в теле запроса (Body) безопаснее, чем в URL, по нескольким причинам:

  1. URL сохраняется в логах – серверы, прокси и браузеры могут логировать URL, что делает данные уязвимыми.
  2. HTTPS шифрует Body – при использовании HTTPS тело запроса шифруется, а URL частично виден в заголовках.
  3. Ограничение длины URL – серверы и браузеры могут обрезать длинные URL, что приводит к потере данных.

Пример:

java
// НЕ безопасно (данные в URL)
String url = "https://api.example.com/login?user=admin&password=12345";

// Безопасно (данные в Body)
HttpRequest request = HttpRequest.newBuilder()
    .uri(URI.create("https://api.example.com/login"))
    .header("Content-Type", "application/json")
    .POST(HttpRequest.BodyPublishers.ofString("{\"user\":\"admin\",\"password\":\"12345\"}"))
    .build();
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы