【发布时间】:2016-11-18 23:04:12
【问题描述】:
我正在考虑用 javascript 制作一个应用程序并使其成为 SPA。
使用 JWT 令牌对用户进行身份验证并在应用上设置用户角色,保护敏感内容的最佳方法是什么?
对记录的页面使用 html 模板不好吗?我应该始终从 api 返回敏感内容吗?
谢谢
【问题讨论】:
标签: javascript api single-page-application jwt
我正在考虑用 javascript 制作一个应用程序并使其成为 SPA。
使用 JWT 令牌对用户进行身份验证并在应用上设置用户角色,保护敏感内容的最佳方法是什么?
对记录的页面使用 html 模板不好吗?我应该始终从 api 返回敏感内容吗?
谢谢
【问题讨论】:
标签: javascript api single-page-application jwt
所有动态都应该通过您的网络服务传递。如果您不会不正确地使用任何东西(例如使用没有注入预防的 SQL 驱动程序),就不会有任何不安全的东西(至少在第一阶段)。
另外,为了防止 MiM 攻击,您应该使用 SSL/TLS。
【讨论】: