Почему HTTPS стал стандартом
💡 Когда вы открываете сайт и видите значок замка в адресной строке, это означает, что используется HTTPS. Сегодня это стандарт практически для любого веб-приложения, и для QA важно понимать, почему.
💡 Чем HTTP отличается от HTTPS? При использовании HTTP данные передаются в открытом виде. Если злоумышленник перехватит трафик, он сможет увидеть логины, пароли, номера карт и другую конфиденциальную информацию.
HTTPS решает эту проблему, шифруя данные между клиентом и сервером.
💡 Что даёт HTTPS? 🐞 Конфиденциальность - передаваемые данные невозможно прочитать при перехвате. 🐞 Целостность - информация не может быть незаметно изменена по пути. 🐞 Подлинность - пользователь получает уверенность, что общается именно с тем сервером, а не с его поддельной копией.
Именно поэтому HTTPS стал обязательным для современных сервисов.
💡 Почему это важно для QA? Во время тестирования стоит проверить: · Не отправляются ли чувствительные данные по HTTP. · Корректно ли работают редиректы с HTTP на HTTPS. · Нет ли предупреждений о недействительном сертификате. · Все ли внешние ресурсы загружаются по защищённому соединению.
Даже одна ошибка в настройке может снизить уровень безопасности приложения.
💡 HTTPS - это не только про безопасность Современные браузеры ограничивают работу многих функций на небезопасных сайтах. Геолокация, уведомления, доступ к камере, микрофону и некоторые API работают только через HTTPS. Кроме того, поисковые системы отдают предпочтение защищённым сайтам.
💡 Для QA HTTPS - это не просто протокол, а важная часть качества продукта. Пользователь ожидает, что его данные защищены по умолчанию. Поэтому проверка безопасного соединения должна быть такой же обязательной, как проверка бизнес-логики или пользовательских сценариев
#тестирование #программирование #образование #саморазвитие #qaengineer #it #qualityassurance #разработка #qa