gpt4 book ai didi

backbone.js - 保护 Play 的 REST API

转载 作者:行者123 更新时间:2023-12-04 02:34:33 25 4
gpt4 key购买 nike

我正在尝试使用 Play 2.xbackbone.js对于一个项目。我的目的是在服务器端创建 RESTful API(所有响应主体都是 JSON,所有请求主体也是 JSON)。

我想使用 Facebook OAuth(服务器端)来验证我的请求。为此,我正在使用 play-authorize对于 OAuth。我遇到的问题是用户 session 信息存储在 Play 中的 session 对象中。我真的不想在我的 HTML 代码中使用 Play 模板,如何在没有 Play 模板的情况下在客户端使用 session 对象。

在使用 Play 时,我还可以使用哪些措施来防止 CSRF/XSS 攻击。

最佳答案

也许我误解了您的问题,但请注意 Play 是无状态的。这意味着“ session ”存储在发送到服务器的 cookie 中。您可以将字符串值存储到该 cookie 并从浏览器访问它们。

现在,您不想在其中存储关键值,而是要存储服务器端代码识别并让您解决问题的内容。

关于backbone.js - 保护 Play 的 REST API,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12943672/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com