gpt4 book ai didi

javascript - 前端应用程序和另一个后端服务使用的 REST API 的身份验证方法

转载 作者:太空宇宙 更新时间:2023-11-04 11:42:37 25 4
gpt4 key购买 nike

我有一个 Rest api 后端服务 A,它被另外两个服务使用:

  • B 服务,是在浏览器中运行的网络应用程序(单独的节点服务器)
  • C 服务也是后端服务(也是单独的服务器)

我最初的方法是使用基本身份验证进行 A-B 通信,但这对于 A-C 没有意义,因为无法在浏览器中安全地保存凭据。另一方面,引入 session 和 token 对于 A-B 通信来说似乎很奇怪。

无论我做什么,都像是一场拔河比赛。

您认为这种设置的合理解决方案是什么?

最佳答案

A-B 至少需要 SSL,然后才能判断基本身份验证是否有效。

如果 C 将使用与 B 相同的 API,那么使用相同的身份验证方法是有意义的,只是为了简单起见,IMO。

您还可以使用基于 token 的身份验证机制,其中每个服务(远程或本地)都进行身份验证并获取 token 并将其用于后续通信。

请参阅以下内容了解更多信息:

REST API Token based authentication

关于javascript - 前端应用程序和另一个后端服务使用的 REST API 的身份验证方法,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42641804/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com