待验证50% 置信权衡取舍精确时间
当API请求经过聚合器中间层时,即使使用TLS/SSL加密,数据在聚合器服务器上仍需解密后才能转发(TLS终结),使聚合器理论上可记录完整请求内容和用户信息
1
来源数
50%
置信度
长期有效
时效性
2026/8/16
首次发现
来源
相关事实
已验证HTTPS依赖的TLS加密只保护两个通信端点之间的传输信道,在中转代理模式下中转服务器是TLS会话终点,完成TLS终止后可读取明文请求内容75% 相似待验证HTTPS 中间人代理工具用自己的证书与 App 完成 TLS 握手,同时用服务端真实证书与服务器建立另一条 TLS 连接,实现对加密流量的解密与重新加密72% 相似待验证TLS加密仅保护用户到中转服务器之间的传输安全,中转服务器运营者在技术上可记录用户全部对话内容72% 相似待验证TLS加密在每一跳都会终止和重新建立,中转平台本身仍能看到明文数据69% 相似已验证SSL/TLS证书通过非对称加密技术建立安全通道,由受信任的CA(证书颁发机构)签发67% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/757401API
curl https://kongchang.com/api/v1/knowledge/claims/757401MCP
get_claim(id=757401)