【发布时间】:2016-06-14 15:34:06
【问题描述】:
我有一个 cordova 客户端应用程序,我想将我的 REST API 的访问权限限制为仅移动 Cordova 客户端,以防止浏览器和其他不允许的设备访问我的 API。
对于客户端,我应该在javascript 中做一些事情(应用程序使用cordova 运行),但我不能只在我的代码中设置一个静态令牌并对服务器进行$.ajax() 调用,因为用户可以复制那个令牌,所以我需要一种方法来保护令牌和$.ajax() 调用。
我应该如何进行?
谢谢
【问题讨论】:
-
如果移动客户端用户必须进行身份验证,那么您可以为每个用户分配一个公钥和私钥,并为 REST API 调用使用 HMAC 签名。
-
@bassxzero,应用中不需要认证。
标签: javascript php ajax cordova slim