Avec HTTPS, sont les URL et les en-têtes de requête protégées en tant que le corps de la requête est?

Voulez juste pour vérifier, lors d'une connexion SSL (http post) pour dire:

https://www.example.com/some/path?customer_key=123123123

Si vous ne voulez pas que quiconque de savoir sur customer_key, cette approche ne fonctionnera pas, même si je fais une connexion https correct?

Toutes les données que je veux sécurisé doit être dans le corps de la requête droit?

  • Juste pour préciser (voir quelques autres réponses). Votre problème est sur le dispositif d'écoute dans le milieu, à droite? Etes-vous inquiet sur la façon dont vous stockez vos journaux de trop (je suppose que vous êtes l'exécution de ce serveur)?
  • double possible de Sont des Url https cryptée?