Вопрос проверяет понимание шифрования HTTPS и какие части HTTP-запроса остаются видимыми для наблюдателей.
HTTPS использует протокол TLS (Transport Layer Security) для шифрования данных между клиентом и сервером. Однако не все части HTTP-запроса шифруются одинаково. Шифрование начинается только после установления TLS-соединения, поэтому некоторые данные остаются открытыми.
Представьте, что вы отправляете POST-запрос на https://example.com/api/login с телом {username: "user", password: "secret"}. Наблюдатель увидит:
IP-адрес: 93.184.216.34
Порт: 443
Домен: example.com (из SNI)
Размер: ~200 байт (зашифрованных)Но не увидит:
Путь: /api/login
Заголовки: Content-Type, Authorization
Тело: {username: "user", password: "secret"}HTTPS надежно защищает содержимое запроса, но не скрывает факт соединения с конкретным сайтом. Для полной анонимности требуется дополнительная защита, например, VPN или Tor.
Уровень
Рейтинг:
4
Сложность:
4
Навыки
JavaScript
Networks
Ключевые слова
Подпишись на React Developer в телеграм
Frontend developer
Ментор по Frontend
Полное сопровождение до оффера — без дорогих курсов, с оплатой после трудоустройства
Записаться на консультацию