【发布时间】:2017-01-30 10:01:17
【问题描述】:
我花了几个星期的时间试图围绕 JWT 对象进行研究。这个前提是有道理的,但我感到困惑的是安全方面。如果我是 Javascript 客户端(例如 Firebase)并且想使用 Open Auth 向 api 发送安全请求,我会使用密钥加密我的消息。但是,由于可以查看客户端源,我如何保护我的密钥,以免恶意请求通过。我是不是错过了什么。有没有办法保护密钥?
【问题讨论】:
-
也许这篇文章可以帮助你理清一些概念:realpython.com/blog/python/… 这是关于 Python 和 Flask 但思想是一样的。
标签: javascript jwt