生产 Electron HTTP 调用

Production Electron HTTP calls

提问人:Why so Async 提问时间:11/6/2023 最后编辑:Why so Async 更新时间:11/6/2023 访问量:48

问:

当我使用 ReactJS 构建用于生产的 Electron 应用程序时,我看到它在 ://file 协议上处理前端。

如果我在 http://localhost 上创建一个 express 服务器,并从 Electron 应用程序向我的 HTTPS 后端 API 服务器发出 HTTP 请求、身份验证、CRUD 操作,它们是否加密/安全?

节点.js 安全 公理 电子

评论

0赞 Bergi 11/6/2023
请只问一次您的问题。
1赞 esqew 11/6/2023
安全”有很多不同的含义。您的威胁模型是什么,对于已识别的风险,您采取了哪些缓解措施?
0赞 Why so Async 11/6/2023
@esqew Electron 客户端中与 HTTPS API 通信的 HTTP 服务器(如果它是加密的)
0赞 Why so Async 11/6/2023
因为我在 Production Electron 上收到 Stripe 警告,说它不是 HTTPS 。

答: 暂无答案