【问题标题】:Protecting/limiting my API endpoints to server side use保护/限制我的 API 端点以供服务器端使用
【发布时间】:2016-02-05 22:11:19
【问题描述】:

我是 Node 和 Web 开发的新手。我正在开发一个简单的应用程序以开始并希望将我的端点的使用限制为服务器端调用,即任何其他尝试访问它们的人都会得到 403。

但是,在研究之后,我发现 PassportJS 提供了如何保护端点的示例,但它们似乎都有些矫枉过正,尤其是对于像我这样的小型应用程序。

我是不是想多了,还是应该寻找更基本的解决方案?

【问题讨论】:

  • 如果您只想启用服务器到服务器的通信并且您控制两个服务器,那么您可以使用简单的密码(例如密码)和 SSL。最初可以使用密码,然后将其转换为用于后续通信的登录 cookie,或者凭据可以作为所有请求的标头或查询参数包含在内。 SSL 用于保护密码不被窥探。

标签: node.js rest express mean-stack


【解决方案1】:

您自己需要如何使用这些端点?我不知道您是否只想从另一个文件中调用一个文件。在这种情况下,您无需将它们公开为宁静的端点。将方法创建为模块方法(如在节点模块中)。然后只需使用 require 语法将该文件作为依赖项引用。

仅当需要从另一个 Web 应用程序调用时,您才需要服务器端的 restful 端点。

【讨论】:

    猜你喜欢
    • 2016-08-22
    • 2023-02-13
    • 2021-10-25
    • 2012-08-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多