【发布时间】:2015-07-15 05:48:28
【问题描述】:
我正在构建一个 MEAN JS 应用程序,我想在客户端 angularjs 应用程序中保护我的应用程序 clientId 和客户端密码。我可以在哪里存储这些详细信息。如何为此提供安全性?
对于用户登录,我必须提供这些并且需要获取访问令牌...新手帮助我..
【问题讨论】:
-
不要在客户端存储这种东西。几乎不可能保持安全。另外,大多数 oauth 服务器只接受来自明确声明的域的请求。让您的应用程序服务器与 oauth 服务器进行对话。有很多例子。
标签: javascript angularjs node.js oauth-2.0