【发布时间】:2016-05-09 20:21:47
【问题描述】:
我在 node js 中有一个 Web 应用程序,它使用 API 来处理网站内容的某些方面,例如新闻。 API 是用 node.js 编写的,并指向一个 mongodb 数据库。
我想要一些关于此类需求的最佳授权策略的建议。我真的不需要用户名和密码解决方案(我不认为)。 Web 应用程序可以传递给 API 的某种静态令牌,以便只有具有此令牌的应用程序才能浏览 API 返回的数据。我主要想停止任何使用 API 的旧应用程序。
【问题讨论】:
标签: node.js api authentication authorization