Preguntas con etiqueta 'http'

8
respuestas

¿Es BASIC-Auth seguro si se realiza a través de HTTPS?

Estoy haciendo un REST-API y es sencillo hacer un inicio de sesión de autenticación BÁSICO. Luego, permita que HTTPS asegure la conexión para que la contraseña esté protegida cuando se utiliza la api. ¿Se puede considerar seguro?     
hecha 05.12.2010 - 23:42
7
respuestas

¿Por qué debería ofrecer HTTP además de HTTPS?

Estoy configurando un nuevo servidor web. Además de TLS / HTTPS, estoy considerando implementar Strict-Transport-Security y otros mecanismos de cumplimiento de HTTPS. Todo esto parece basarse en el supuesto de que estoy sirviendo http://...
hecha 18.04.2017 - 15:00
3
respuestas

¿Por qué se requiere 'Portador' antes del token en el encabezado 'Autorización' en una solicitud HTTP?

¿Cuál es exactamente la diferencia entre los siguientes dos encabezados: Authorization : Bearer cn389ncoiwuencr vs Authorization : cn389ncoiwuencr Todas las fuentes por las que he pasado, establece el valor del encabezado 'Auto...
hecha 21.12.2015 - 08:20
9
respuestas

¿Por qué HTTPS no es el protocolo predeterminado?

¿Por qué es HTTP todavía se usa comúnmente, en lugar de eso, creo que HTTPS es mucho más seguro?     
hecha 05.06.2011 - 20:59
9
respuestas

¿Puede mi empresa ver a qué sitios HTTPS visité?

En el trabajo, mi empresa utiliza el software de monitoreo de Internet (Websense). Sé que si visito un sitio https ssl-encrypted (como enlace ) no pueden ver lo que estoy haciendo en el sitio desde Todo el tráfico está encriptado. Pero, ¿ven qu...
hecha 05.04.2011 - 22:43
8
respuestas

¿Por qué usar HTTPS en todas partes cuando tenemos navegadores compatibles con HSTS?

Sé que el protocolo predeterminado del navegador para acceder a cualquier sitio es http:// cuando https:// no se menciona explícitamente, pero incluso si navegamos a un sitio web como www.facebook.com , el encabezado de respu...
hecha 25.04.2017 - 22:49
3
respuestas

¿Cuál fue el objetivo de esta solicitud HTTP no válida que cuenta una historia sobre las cabras en el URI de la solicitud?

Actualmente ejecuto un servidor HTTP Apache y he configurado la supervisión para recibir correos electrónicos cada vez que aparece un error en los registros de errores. Me sale lo habitual tratando de encontrar si estoy usando HTTP 1.0 y tratand...
hecha 08.02.2016 - 14:02
4
respuestas

¿Por qué las descargas de aplicaciones no se realizan habitualmente a través de HTTPS?

Todos sabemos que debemos usar SSL siempre que recopilemos contraseñas u otra información confidencial. SSL proporciona dos ventajas principales: Encriptación: un intermediario no puede leer los datos mientras está en tránsito. Protecci...
hecha 19.08.2012 - 00:37
5
respuestas

El servicio web HTTPS cambió a HTTP. ¿Qué puede ir mal?

Hace poco visité un sitio web que solía tener una conexión HTTPS. Ahora solo tiene una conexión HTTP simple, y el método de autenticación ha cambiado de usuario + contraseña a "autenticar con la cuenta de Google". Me puse en contacto con ello...
hecha 18.04.2016 - 19:44
6
respuestas

¿Hay alguna diferencia entre HTTP y HTTPS cuando uso mi casa / mi propia conexión a Internet?

En primer lugar, soy un desarrollador web y no un experto en seguridad. He leído muchos artículos sobre la diferencia entre HTTPS y HTTP , incluido este sitio. La idea básica que obtuve de ellos es que al usar HTTPS , todas las cosas se c...
hecha 24.08.2017 - 05:41