繁体   English   中英

使用RESTful API的安全JavaScript密码

[英]secure javascript password with RESTful API

如果我有一个RESTful api,需要使用用户名/密码,那么用JavaScript做到这一点的最佳方法是什么? 我不想公开密码,但是欢迎任何解决方案。

谢谢!

编辑:请记住,用户/密码将被硬编码到应用程序中。

您可以只使用https将数据发布到您的api。 这与将数据以表格形式发布到https没什么不同。

发送到客户端的任何内容都可以进行反向工程。

您应该使用每隔几个小时随机生成的令牌,它们的工作方式类似于会话。 但是,最好的第二种选择是以某种方式对密码进行哈希处理并将其隐藏在混淆/缩小的代码中。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM