这只是一个快速的问题,因为我现在对在应用程序中以管理员身份创建用户背后的安全逻辑一无所知。
我的意思是,我有一个表格,我可以添加一个用户名和密码,让某人作为应用程序中的用户连接,但我如何安全地将请求发送到我的服务器,并提供将用户添加到数据库的信息
我的后端和前端服务器位于HTTPs之后。应用程序中的http POST请求是否安全?
当然,只要使用HTTPS协议,POST方法就是一个安全的请求。HTTPS可以防止中间人攻击,因此没有人能够在传输到web服务器的过程中篡改您的信息。
附带说明一下,您应该有一个像JWT这样的有效令牌,它将授权信息的发送者为您的应用程序创建用户。