【发布时间】:2015-03-20 13:22:43
【问题描述】:
我目前正在开发一个允许客户下订单的网络应用程序。
我选择处理应用程序结构的方式是将应用程序拆分为两个子应用程序:
- 1 个仅提供 json 内容的后端应用程序(API)
- 1 个前端应用程序(在我的例子中是 AngularJS),它将 API url 作为配置并提供用户内容
现在在服务器上,我为测试所做的是创建 2 个虚拟主机:
- app.com
- api.app.com
并将 API 链接到前端应用程序。
问题是所有内容都将通过 https 提供服务,并且在当前设置中,我需要购买 2 个 SSL 证书或 1 个通配符证书。
第二种解决方案是在前端应用程序上创建一个子目录(比如 /api)并将后端应用程序复制到其中。优点是只获得一个 SSL 证书并将所有内容都放在同一个目录中; /api 将是一个 .htaccess 重定向到后端 api。
我认为“最干净”的解决方案是完全拆分这两个应用程序并为两者获得通配符 SSL 证书,但我想知道是否有人对一种解决方案是否比另一种更好有一些经验。
【问题讨论】:
标签: ssl web-applications architecture