【问题标题】:Azure Mobile services - MobileServiceClient from javascript - security concernAzure 移动服务 - 来自 javascript 的 MobileServiceClient - 安全问题
【发布时间】:2014-06-29 23:44:08
【问题描述】:

关于从客户端 Javascript (MobileServiceClient) 使用 Azure 移动服务,我仍然不太清楚的一件事是关于安全性。我的移动服务 Appkey 直接暴露在客户端 JavaScript 中不会使其容易受到恶意使用吗?任何人都可以通过查看我在 JS 中添加/更新数据的代码来窃取密钥并放置一些垃圾数据。
我相信我在这里缺乏一些非常基础的知识,如果有人能填补我在这方面的知识不足,将不胜感激。

【问题讨论】:

    标签: azure azure-mobile-services


    【解决方案1】:

    您是对的,应用程序密钥不应该用于控制访问。它在所有方面都是公开的,任何人都可以获取。应用程序密钥的目的是在开发过程中提供帮助,仅此而已。

    如果您想限制对您的应用程序的访问,您应该使用提供者之一(Azure Active Directory、Facebook、Twitter、Google 或 Microsoft 帐户)使用用户登录。

    希望这会有所帮助,

    亨里克

    【讨论】:

    • 是的,谢谢,愚蠢的我...忘记了用户 oAuthId(google,FB 等)。我将在服务器端使用 AppKey 顶部对我的数据库进行任何 CRUD 操作,它很清楚现在,谢谢
    猜你喜欢
    • 2022-01-18
    • 2018-12-09
    • 1970-01-01
    • 2013-11-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多