【问题标题】:REST API request authenticationREST API 请求认证
【发布时间】:2017-05-31 08:42:12
【问题描述】:

我一直在尝试整个 MEAN 概念,即拥有一个 REST API 供您的前端访问等等。

如何验证对我的 API 的请求是否来自正在进行的会话?我可能让 Angular 部分在每个身份验证请求中发送的任何“令牌”都可以被任何好奇地寻找它的人查看。

该人可以获取该令牌并向 API 发出“经过身份验证的”请求,直到奶牛回家。你如何解决这个问题?

也就是说,我不希望拥有令牌的人使用 API 来访问可能对用户等敏感的信息

【问题讨论】:

标签: angularjs node.js rest mean-stack


【解决方案1】:

您可以使用多种机制,例如 CSRF 和 CORS 来确保请求来自给定的域名(即您自己的网站)

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-08-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多