просто стринг можно? Есть ощущение, что это не секюрно. Подскажите.
Да, но я пытаюсь понять почему мы все передаем в json. Я понимаю когда сложная структура объекта. А что если это просто строка.
Все используют json как основу передачи данных, их удобно парсить, и тд.
То есть дело не в том, что это более безопасно. Если я правильно понимаю, то при передаче json и content type другой, что делает передачу более безопасной, нет?
На самом деле как передать информацию не имеет общего с безопасностью, для передачи безопасной есть https, в всем остальном впринципе используют защиту от другого как cors,xss,csrf etc.
ну, есть определённые соображения безопасности, скажем, форма на рандомном сайте не сможет отдать POST-запрос с json-контентом на какой-нибудь API от твоего лица с твоими куками
А если будет просто строка,то сможет?
форма делает запросы с контентом application/x-www-form-urlencoded или multipart/form-data
Обсуждают сегодня