【发布时间】:2016-02-05 22:11:19
【问题描述】:
我是 Node 和 Web 开发的新手。我正在开发一个简单的应用程序以开始并希望将我的端点的使用限制为服务器端调用,即任何其他尝试访问它们的人都会得到 403。
但是,在研究之后,我发现 PassportJS 提供了如何保护端点的示例,但它们似乎都有些矫枉过正,尤其是对于像我这样的小型应用程序。
我是不是想多了,还是应该寻找更基本的解决方案?
【问题讨论】:
-
如果您只想启用服务器到服务器的通信并且您控制两个服务器,那么您可以使用简单的密码(例如密码)和 SSL。最初可以使用密码,然后将其转换为用于后续通信的登录 cookie,或者凭据可以作为所有请求的标头或查询参数包含在内。 SSL 用于保护密码不被窥探。
标签: node.js rest express mean-stack