【发布时间】:2017-08-08 13:23:12
【问题描述】:
我有一个调用 REST 端点的 JavaScript 客户端(HTML 页面)。我想要某种身份验证。我的问题是任何人都可以查看网页的源代码并查看 JavaScript。如何存储一些秘密/密钥以从 JavaScript 调用 API?
- 用户是匿名的。
- 网页不是由我们托管,但它允许我们挂钩 JavaScript。我们无法编写服务器端代码。
【问题讨论】:
-
我知道没有办法做到这一点,你永远不能信任客户端
-
您要对谁进行身份验证以及针对什么身份提供者进行身份验证?
标签: javascript rest authentication asp.net-web-api oauth