Когда я вхожу и выхожу из определенного веб-сайта: https://worldcat.authn.worldcat.org/login/manageduser-ui/cmnd/useraction/login?acsURL=https%3A%2F%2Fauthn.sd00.worldcat.org% 2Fwayf% 2Fmetaauth-ui% 2Fcmnd% 2Fprotocol% 2Facs% 2Fsaml2 & controllerMethod = samlpost (это страница входа для oclc.org/developer), это последовательность HTTP-запросов:
Для входа в систему:
Я использую Charles Proxy.
Я не вижу, что мои данные для входа передаются. И я вижу, что в конце каждого входа в систему / выхода из системы выполняется запрос POST с кучей мусорных символов в теле объекта. Например, это запрос POST от логина:
POST / HTTP/1.1
Host: ocsp.digicert.com
User-Agent: ocspd/1.0
Content-Length: 88
Content-Type: application/ocsp-request
Connection: close
0V0T �0M0K0I0 +�_¦zµ'5ÎC£Ç
a1aÕ/(çF8´,áÆÙâ6
¥Þ$QèÖ~èÏ
Я пытаюсь понять, как работает эта технология. Если мои данные для входа не передаются в HTTP-запросах или не обнаруживаются, почему и как еще они могли попасть на сервер?