【问题标题】:Vue js jitsi meet JWT tokenVue js jitsi 遇到 JWT 令牌
【发布时间】:2021-08-25 21:45:13
【问题描述】:

我想知道是否有任何方法可以从浏览器中隐藏存储在我的 vue js 组件中的这个 jwt 令牌,因为这个 vue 组件在我自己的 jitsi 服务器中调用了 jitsi meet 的外部 api,但是如果我给它检查在浏览器中我可以在我的源代码中看到这个令牌,因此任何人都可以获取我的令牌并利用我的 jitsi 服务器占用我的机器资源,我想从节点 js 调用 api 但这很复杂由于所有这些api调用它所做的是在DOM中加载一个iframe并从节点js处理DOM很复杂所以我想知道是否有更简单的方法来隐藏这个令牌,因为我只需要它不是在浏览器源代码中检查时显式地看到

creation of iframe with external api jitsi meet in DOM

【问题讨论】:

    标签: vue.js jitsi jitsi-meet


    【解决方案1】:

    不幸的是,让公众完全无法访问密钥的所有功能的唯一方法是使用身份验证的后端。

    查看进出站点的请求的任何人都将能够看到与您使用公共前端完全相同的信息。所以唯一完全安全的方法是通过密码识别用户并将其存储在服务器上。

    有一种方法通常用于 iframe,尽管您只接受来自您控制的域的请求。这意味着至少其他人使用您的 jitsi 服务器构建站点会更加困难,但并非不可能。

    另一种方法是您专门为您的前端创建一个后端,其中包含您的 jitsi 密钥,并且只允许访问您愿意公开的端点。例如,您可以通过这种方式允许加入房间,但不能删除帐户。

    我们经常将flask 用于这样的简单后端

    【讨论】:

      猜你喜欢
      • 2019-05-06
      • 1970-01-01
      • 2019-03-23
      • 2022-01-03
      • 2020-12-24
      • 1970-01-01
      • 2016-02-17
      • 2016-12-29
      • 2021-05-17
      相关资源
      最近更新 更多