【发布时间】:2023-03-31 12:20:01
【问题描述】:
我正在使用铬制作一个 Raspberry Pi 信息亭。 html 页面将包含在 Pi 上,页面上的信息将通过 ajax (JSON) 返回。类似于 API。他们使用 SSL 向我的服务器发出请求。这些信息应该保密,只允许树莓派访问。没有登录信息亭,它是一个即插即用的东西。我应该使用什么类型的身份验证来验证只有 Pi 被返回数据,而另一个是?存储在 Pi 上的旋转令牌?检查IP?静态令牌?使用 Apache htaccess?
- 服务器在 Apache 上使用 PHP 和 MySQL
- 前端是存储在 Pi 上的 HTML 和 JS
【问题讨论】:
-
你有计划强化 Pi 本身吗?似乎很容易将其连接到 PC 并从客户端应用程序中提取任何类型的身份验证信息并进行欺骗。
-
Pi 将被锁定。任何人从中得到任何东西的机会都不大。
标签: javascript php apache security raspberry-pi