【发布时间】:2016-11-10 16:47:52
【问题描述】:
我尝试构建我的第一个后端(我是前端开发人员)并取得了相当大的成功。我使用了 MEAN 堆栈。我的核心功能即将结束,我需要开始考虑安全性。我目前使用的是jsonwebtoken。我还可以实施或添加什么来提高安全性?有哪些常见做法可以让我的应用更安全?我需要考虑哪些事项?
对于用户登录,我使用了this 初学者教程——顺便说一句,这很棒。
【问题讨论】:
-
“安全”归根结底是“不要做愚蠢的事情,让人们做他们不应该做的事情。”可以为此付出。你可能使用了所有正确的流行语、技术和炒作,但却设法把这些事情搞砸了和/或以某种搞砸的方式实现了应用程序的其他部分,这会破坏你的所有安全性。
标签: javascript security mean-stack json-web-token