QB64 搜索技巧 核手提箱 文字记录 海洋云增白 开源地图 Bliss AI 搜索答案 深海沉船 自由职业 policy 小团队 颈挂空调 Chumby 个人电脑 极端主义 团队 世界 PostgreSQL AI工具 证券 DirectX 防溢 DrawingPics Zulip 儿童读物 化学 连续滚动 代码审查 三菱电机 更多

你的API不应该将HTTP重定向到HTTPS (jviide.iki.fi)

文章指出,API不应该像用户网站那样将HTTP请求重定向到HTTPS,因为这会隐藏潜在的安全风险。作者建议API应该直接拒绝未加密的请求,或者返回清晰的错误信息,以便开发者及时发现并修复问题。文章还调查了一些知名API,发现其中很多仍然存在HTTP重定向的问题,呼吁业界重视并改进API的安全性。