【发布时间】:2021-05-16 16:07:35
【问题描述】:
我使用 React 创建了自定义调查,我想在调查完成后将数据发送到 Drip(用户管理平台)https://developer.drip.com/
我无法直接将网站与 Drip API 连接 - 它会暴露 API 密钥。我决定使用带有 REST 的 Python Django 作为代理。 我的问题 - 什么是可能的威胁以及如何保护我的后端?
谢谢!
【问题讨论】:
我使用 React 创建了自定义调查,我想在调查完成后将数据发送到 Drip(用户管理平台)https://developer.drip.com/
我无法直接将网站与 Drip API 连接 - 它会暴露 API 密钥。我决定使用带有 REST 的 Python Django 作为代理。 我的问题 - 什么是可能的威胁以及如何保护我的后端?
谢谢!
【问题讨论】:
根据滴灌文档 - 您可以使用:
OAuth 2 身份验证(用于公共集成)
这不会暴露您的 API 密钥
Google上有很多资料,如何用React做OAuth2。
如果您更喜欢通过带有 REST 的 Django 使用代理 - 那么here you can find some informations
【讨论】: