Я читаю книгу «Получение MEAN с монго, выражением, угловым и узлом», сделанной Саймоном Холмсом. Мне это очень нравится, но у меня был большой вопрос, который, как представляется, не рассматривается в книге, он говорит об отдыхе-api через http-запрос (я немного перешел в книгу и увидел, что есть система входа в систему) и что вызвало у меня немного не рискованно делать все в http. И еще мой вопрос заключался в том, что вы загружаете свой отдых api в Heroku (и весь ваш сайт) - это запрос в https, поскольку они заставляют https (я знаю, что я не могу загрузить шрифт Google из-за того, что я делаю запрос в http)Вопросы метода запроса API MEAN
1
A
ответ
0
не рискованно делать все, что в HTTP
это менее безопасным. Люди могут читать любой запрос в виде обычного текста.
при загрузке вашего отдыха АФИ в Heroku (и весь ваш сайт) является запросом в HTTPS
Виста вы можете использовать HTTP, вы можете сделать любой запрос по протоколу HTTPS без каких-либо затрат. Когда вы загружаете свое реальное приложение, вы также захотите настроить сервер для перенаправления на HTTPS.
Спасибо большое, и мне не нужно вносить какие-либо изменения в мой код, чтобы он работал в https? – NotanNimda
@NotanNimda no, обычно вы хотите, чтобы nginx, apache или heroku создавали для вас это, что является слоем между запросом и кодом – zurfyx