В настоящее время я работаю над одностраничным приложением, которое ведет переговоры с REST api, размещенным на другом сервере и защищенным SSL.Необходимость обслуживать одностраничное приложение через HTTPS
мне интересно, если я должен установить сертификат SSL на сервере, который обслуживает одно приложение страницу или просто установив его на заднем сервере достаточно, с учетом следующего:
сингл page - конечная точка для сброса ссылок пароля с конфиденциальным токеном в строке запроса. Эти ссылки отправляются по электронной почте моим пользователям. Когда пользователь нажимает на ссылку, его браузер запрашивает одностраничное приложение. Поэтому запрос GET НЕ зашифрован и не является строкой запроса.
Приложение затем просит пользователя ввести новый пароль, и этот новый пароль отправляется через ajax на задний конец, который защищен SSL.
Так что мой взгляд на то, что она стоит настройка SSL для моего одного приложения страницы для обеспечения безопасности для первого рассмотрения, так как запрос GET поэтому не шифруются и ни строка запроса и маркер чувствителен Информация. Тем не менее, это было бы необязательно, если бы учитывалось только второе соображение, поскольку соединение между одностраничным приложением и задним концом выполняется через SSL (поскольку одностраничное приложение использует Ajax для связи с конечной точкой, защищенной через SSL) ,
Я прав? Или полностью отвлекается? Благодаря!