簡體   English   中英

如何使用OAuth保護Node.js的Connect-rest REST API?

[英]How to secure Node.js connect-rest REST API with OAuth?

我嘗試了Googling來查找一些示例,或其他任何示例,但是找不到任何結果。 我認為部分原因是因為“ connect-rest”包的名稱是如此通用。

無論如何,這就是我想要做的。 我正在使用Node模塊“ connect-rest”來構建服務器端API。 至此,大部分工作已經完成,我現在正在尋求保護。 現在,該模塊本身具有一個使用API​​密鑰進行身份驗證的系統,該系統很好,但對於Javascript客戶端來說不是很安全,因為任何人都可以瀏覽源代碼並獲取密鑰。 並嘗試確保密鑰的安全-除非變得超級復雜,否則它就無法工作。

因此,我寧願使用標准的OAuth設置。 我希望將Passport與connect-rest結合使用,並想知道是否有人之前做過此事,還是想為我指出一些示例?

我通過OAuthorize找到了我真正需要的東西: https : //github.com/jaredhanson/oauthorize ,它是由與Passport相同的人編寫的。

當我們開始類似的過程時,我們使用了以下指南進行學習: http : //scotch.io/tutorials/javascript/easy-node-authentication-setup-and-local

還可以看一下MeanJS。 它具有內置的身份驗證/用戶系統。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM