gpt4 book ai didi

javascript - 在服务器端存储 API 访问 token

转载 作者:行者123 更新时间:2023-11-28 04:09:32 25 4
gpt4 key购买 nike

我在 React 中构建了一个应用程序,它使用 Dropbox API 并将存储在 AWS S3 和 CloudFront 上。该应用程序使用 token 访问 Dropbox 文件夹。目前这个 token 是客户端的,显然是完全可以访问的。

我尝试联系 Dropbox,研究了 cookie 和 HTML5 Web 存储,但似乎找不到简单的解释。

在服务器上保护此 token 的最简单方法是什么?

最佳答案

在服务器中存储访问 token 没有什么优点和缺点。

但是,将其存储在服务器上的最安全方法是通过 https 链接将其发送到服务器。

在服务器中存储访问 token 的一个主要缺点是,作为服务的所有者,您必须承担保护 token 的责任。如果您的服务器遭到破坏,黑客可以通过简单地访问所有用户的所有访问 token 来访问所有用户的所有数据。

您始终可以将 Dropbox 访问 token 作为存储变量存储在客户端。每个存储只能由同一域提供的脚本访问。

~编辑~

如果 Dropbox 帐户归网站所有者所有,并且应该对最终用户隐藏,则您需要从服务器内部操作 Dropbox 帐户。此 DropBox 访问微服务必须用作访问文件的代理。

关于javascript - 在服务器端存储 API 访问 token ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46421210/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com