【发布时间】:2017-01-23 05:18:53
【问题描述】:
我目前正在为银行开发一个 Node.JS 应用程序。在开发过程中,我总是将安全性作为我关注的一部分,因此我确保所有数据都是加密的。但我还是担心这可能还不够。我如何知道我的 Node.JS 应用程序是否符合标准?有什么指导方针或工具可以告诉我这一点吗? 感谢您与我分享您的想法。
非常感谢~~~
【问题讨论】:
-
这是一个超级广泛的问题,没有通用的答案。这完全取决于您的应用程序的详细信息、它的功能、您如何编写它、如何部署它、您要保护什么等等......
-
您好 jfriend00,谢谢您的评论。我的应用程序不处理任何机密数据。这意味着对于监控视听系统、房间预订系统,唯一可靠的数据是 LDAP,我已经做了 LDAPS 以获得更安全的方法,我担心的是,我的应用程序是否会为黑客创建一个后门来访问其他机密数据,因为我的服务器将位于他们的网络上。
-
很抱歉,如果您的问题被否决,但这对于 SO 来说是一个错误的手册问题。这里有一些关于这个话题的guidelines。有人花时间写了一些提示,但这个问题更有可能被关闭。