簡體   English   中英

保護用於nodejs / express / passport的REST API

[英]securing a REST api for nodejs/express/passport

因此,我們已經准備好在nodejs中使用我們的應用程序,並通過護照作為Express / nodejs之上的身份驗證框架來實現。 路由已被設計為REST API。

現在,有一個請求要求將路由作為REST API提供給非瀏覽器客戶端。

當我們的應用程序已經可以很好地與護照進行身份驗證時,我將如何實施呢? 可以使用護照嗎? 還是其他框架,例如Oauth? 它們是否兼容,或者我需要拆除護照代碼才能通過Oauth實施?

尚未找到相關信息。

我不熟悉passport.js,但是大多數基於瀏覽器的服務器應用程序都使用會話進行用戶身份驗證。 對於非基於瀏覽器的REST客戶端(使用令牌來驗證請求),通常不是這種情況。

Oauth服務器被實現為向不同的客戶端發行令牌,並且這些令牌與每個請求一起發送。 SSL用於保護這些令牌。 在您的情況下,您可以為REST客戶端添加Oauth中間件,同時具有與基於瀏覽器的應用程序相同的端點。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM