【发布时间】:2018-11-22 13:05:25
【问题描述】:
从我的 Angular 4 typescript 代码中,我使用 HttpClient 来调用 RESTful 服务。要调用 REST 服务,我在 HTTP 标头中传递普通的基本身份验证凭据,如下所示:
let headers: Headers = new Headers();
headers.append('Authorization', 'Basic username:password');
this.httpClient.post(url, body, { headers: headers })
我需要在 typescript 代码中保护用户名和密码,因为 typescript 将转换为 java 脚本(构建后),我猜黑客可以挖掘捆绑的 js 文件并获取这个普通凭据并将其用于攻击。
有人可以帮我提供一些想法来保护我在打字稿代码中的普通凭据吗?
【问题讨论】:
-
没有解决办法。如果需要硬编码凭据,则该设计存在缺陷..
标签: angular typescript security credentials