https : какие страницы защищать?

У меня есть несколько страниц на моем сайте. Несколько страниц обработки платежных транзакций. Несколько страниц нет. Я защитил страницу платежной транзакции с помощью https.

Любая другая страница должна быть защищена. Например. Вход, регистрация и т.д..?


person Karthick    schedule 26.07.2013    source источник
comment
Все, что передает конфиденциальные данные, должно быть HTTPS... так что войдите, зарегистрируйтесь обязательно. Кроме того, вы, вероятно, захотите, чтобы ваш файл cookie для аутентификации был только HTTPS.   -  person MikeSmithDev    schedule 26.07.2013


Ответы (1)


В идеале вам нужен https для входа в систему, смены пароля, регистрации, страниц профиля, где пользователь вводит/просматривает конфиденциальную информацию в дополнение к страницам оплаты.

Примечание: https нужен для всего процесса оформления заказа. Большинство шлюзов, таких как PayPal Payments Pro, даже не позволят вам использовать без https.

Однако вы не хотите использовать https на всем сайте без необходимости. В противном случае это замедлит работу сервера из-за шифрования.

Например, amazon.com использует http только на обычных страницах товаров, если вы не просматриваете или не редактируете свою учетную запись.

person Win    schedule 26.07.2013