【发布时间】:2017-10-23 15:37:38
【问题描述】:
我正在使用 angular2 & lumen 5.4 创建一个 SPA。让我们说有两条路线。一个GET 路由返回JSON 数据进行显示,一个POST 路由将文件上传到数据库。它是一个无需登录的内部应用程序(这是我无法控制的)。
如何正确保护端点?对于POST 上传表单,我可以包含一个隐藏令牌,但这根本不安全。 lumen 的所有身份验证教程都涉及用户登录,这对我来说不是一个选项。
任何示例或教程都会很有帮助,因为我过去一直使用用户身份验证
【问题讨论】:
-
没有任何凭证的安全性?我的意思是有基于令牌的身份验证,但该令牌仍然需要基于某些东西。
-
是的,没有凭据。因为我正在为其他人构建应用程序,所以我对此无能为力。这就是他们想要的。
-
如果没有任何类型的凭据,这将很难实现。也许您可以将应用程序限制为内部 IP 地址(中间件),但这不是防弹的,也不是很好的解决方案..
标签: laravel laravel-5.4 lumen lumen-5.4