gpt4 book ai didi

javascript - Angular 休息身份验证安全吗?

转载 作者:行者123 更新时间:2023-11-30 00:01:59 25 4
gpt4 key购买 nike

我希望通过 Angular 连接到安全的 REST 服务,并且发现官方方法是按如下方式设置身份验证票证:

$httpProvider.defaults.headers.common['Authorization'] = 'dhfkssksk';

然而,这不是不安全吗,因为任何人都可以简单地查看 JavaScript 并找出授权码?

最佳答案

如果您的意思是您的客户端应用程序直接连接到您的后端 API(即没有第 3 方服务),那么简短的回答是

但是,您需要考虑一些注意事项:

  1. 您只能将此票证发送到您的后端,不能发送任何其他内容。 IE。以 Angular 设置一个 HTTP 过滤器,它作用于每个客户端请求,并且仅在 URL 与您的 API URL 匹配时才发送此 Auth header 。

  2. 您需要使用 SSL,以在传输过程中保护 token 。

关于javascript - Angular 休息身份验证安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40087477/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com