gpt4 book ai didi

node.js - 服务器之间通信的安全方式

转载 作者:太空宇宙 更新时间:2023-11-04 03:20:27 26 4
gpt4 key购买 nike

我们正在传递 key 来验证启用 https 的网站之间的 GET 请求。以下哪种方式更安全:

GET /auth?secret=8727n2i752gns982jsn'

只有 2 个服务器知道该 key 。

或者我们应该按如下方式设置标题:

request({
url: '/auth',
headers: {
'secretKey': 's87ehwdiw8y3dhj'
}
});

哪种方法更安全?为什么?

最佳答案

理想情况下,发送 key 并不是一个好的选择。但如果有最大的需要,我建议您在 header 中发送 key ,例如:

request({
url: '/auth',
headers: {
'secretKey': 's87ehwdiw8y3dhj'
}
});

如果您向浏览器提供“ key ”,它就不再是 secret 了。浏览器中的 JavaScript 过于开放,无法真正保守 secret 。

由于它不太明显,但任何人都可以嗅到它,因为它只是 javascript。

这里有一些链接可以帮助您了解更多:

关于node.js - 服务器之间通信的安全方式,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51042737/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com