【发布时间】:2016-12-10 23:05:35
【问题描述】:
我有一个私有 API,我在其中使用基本身份验证作为我的安全层。现在 API 被我的 iOS 应用程序使用,所以没有人能够看到密钥对。
我现在正在为 Web 创建相同的应用程序,使用 React 和 Javascript,并且需要使用基本身份验证使用相同的 API。
如何在 Javascript 中使用我的 API 密钥对而不向公众公开该密钥对?这样的事情有可能吗?
【问题讨论】:
-
你给每个用户自己的,或者在他们和 API 之间加入一些东西,比如反向代理
标签: javascript reactjs coffeescript