Безопасен ли токен бота Telegram: шифрует ли SSL запрошенный URL?
Безопасен ли токен бота Telegram, если он используется в URL для каждого вызова метода API? Есть ли риск, что кто-то украдет токен Telegram на пути к серверам Telegram?
Или другими словами: шифрует ли SSL сам URL?
1 ответ
Решение
В HTTPS-соединении, зашифрованном с помощью SSL, защищенное соединение между клиентом и сервером устанавливается в первую очередь до обмена данными.
Как только безопасное соединение полностью установлено, клиент отправляет HTTP-запрос GET на сервер. Этот запрос GET содержит URI, а также любые параметры запроса. В случае POST данные POST содержатся в теле запроса.
В вашем случае токен, включенный в качестве параметра строки запроса в URI, будет надежно зашифрован.