【发布时间】:2017-04-20 20:02:08
【问题描述】:
我有一个 node.js REST API,我想将 POST/PUT/DELETE 调用限制为预定义的“源”列表(我不拥有代码的 Web 应用程序)。
我认为实现此目的的唯一方法是在客户端放置一个 令牌(类似于 JS 文件中的 Google Analytics),但我不知道如何保护它,因为令牌会可以在静态文件中访问。
我应该使用什么策略? JWT 和 OAuth2 似乎没有指明,因为它需要第一个用户身份验证,但我要验证的不是用户而是 webapps。
【问题讨论】:
标签: javascript node.js rest security