【发布时间】:2019-01-05 04:55:05
【问题描述】:
我已经用 GoLang 后端构建了一个 ReactJS 前端。 ReactJS 使用 Rest API 从/向 Golang 后端请求/发送所有数据。
我很困惑什么是保护我的 API 请求的最佳方法,这样就不会以编程方式访问我的后端服务器并进行不希望的更改。任何建议将不胜感激。
我一直在探索 JWT 令牌和 CSRF 令牌,但由于我缺乏 API 安全领域的专业知识,我没有去任何地方了解如何在我的应用程序中准确地实现它。
关于我的申请的更多细节是:
- 前端和后端服务器是分开的。
- 前端服务器正在使用 Nginx 来提供静态文件。
- 每次打开页面都应该生成一个新的令牌,并且有效期应该不超过 8 分钟。
鉴于我的应用程序结构,请向我建议保护我的其余 API 的最佳方法。
P.S.:此页面没有登录或任何其他机制来确定用户的真实性。
【问题讨论】:
标签: javascript reactjs api authentication go