我有一个通过HTTPS运行的前端Web服务器-这是面向公众的-即端口是开放的。
我还有一个后端API服务器,我的网络服务器向该API服务器发出API请求-这是面向公众的,需要身份验证-端口是开放的。
这两个服务器通过HTTPS运行。
在API服务器后面,还有许多其他服务器。API服务器将这些服务器反向代理。这些其他服务器的端口不对传入流量开放。只能通过API服务器与他们进行对话。
我的问题...“其他许多服务器”是否需要通过HTTPS运行,或者,由于无法从外部访问它们,它们可以安全地通过HTTP运行吗?
我以为这是一个常见问题,但我找不到答案。谢谢。如果这是一个骗子,请给我指出正确的答案。