브라우저는 사용자의 정보를 보호할 의무가 있기에 정보 보안에 무척 민감하다. 예를 들어서 우리가 로그인한 정보를 다른 브라우저 탭에서 쉽게 정보를 접근해 빼내간다면 상당히 위험할 것이고 그러한 브라우저가 있다면 사용하고 싶지 않을 것이다.
어떤 웹 API는 사용자의 권한 요청이나 HTTPS에서 동작하는 경우도 있다.
웹 클라이언트와 서버가 통신하는 규약을 말하는데 Hypertext Transfer Protocal의 약자로써 클라이언트가 서버로부터 정보를 요청하고 다시 서버에서 정보를 받아오는 request를 하고, response를 받아오는 방식으로 구성 되어 있다.
정보를 주고받는 것들이 보안처리가 잘 되어 있단 뜻이다. HTTP가 패스워드를 서버에게 입력해서 전달을 해주면 아무런 보안 처리가 안 되어서 해커가 그대로 접근을 할 수 있는 반면에 HTTPS는 사용자가 알아볼 수 없는 암호키로 보안처리가 되어서 해커가 함부로 볼 수 없다.
HTTP message는 클라이언트와 서버 사이에서 데이터를 교환하는 방식.