请问 cdn 回源的时候选择 http 类型是不是不安全?
資深大佬 : felixin 3
如果是 http 回源,那么 cdn 节点到服务器之间的这一段通信就有可能被中间人截获,拿到 api 调用的授权信息。
但是如果回源也是 https,就会有两次 https 的加解密,浏览器到 CDN 节点一次,cdn 节点到服务器一次。
我的理解对吗?
大佬有話說 (7)
如果是 http 回源,那么 cdn 节点到服务器之间的这一段通信就有可能被中间人截获,拿到 api 调用的授权信息。
但是如果回源也是 https,就会有两次 https 的加解密,浏览器到 CDN 节点一次,cdn 节点到服务器一次。
我的理解对吗?
如果你也在用 jsdelivr,那么请小心,他的节点会投毒。
https://v2ex.com/t/403110#reply11
Javascript 高手帮我看看百度这两段注入代码是想做什么?
https://v2ex.com/t/384241#reply40