【问题标题】:Back4app api keyBack4app API 密钥
【发布时间】:2021-02-24 17:31:13
【问题描述】:

您好,我正在使用 Flutter 开发一个应用程序并使用 Back4app 作为我的主机,学习文档我注意到用于连接到服务器的 api 密钥放在一个单独的类中的代码中,然后我们可以调用这个函数连接:

var httpLink = HttpLink(
 uri: 'https://parseapi.back4app.com/graphql',
 headers: {
  'X-Parse-Application-Id' : kParseApplicationId,
  'X-Parse-Client-Key' : kParseClientKey,
  'X-Parse-Master-Key': kParseMasterKey,
  //'X-Parse-REST-API-Key' : kParseRestApiKey,
},
);

这有多安全?如果有人以某种方式反转我的代码并获取这些密钥,我们不会遇到任何风险

【问题讨论】:

    标签: security back4app


    【解决方案1】:

    为了确保安全,您不能在客户端使用主密钥,因为它可以访问整个数据。您可以使用 ACL/CLP 保护您的数据。您可以在此链接查看更多详细信息:https://www.back4app.com/docs/security/parse-security

    【讨论】:

    • 感谢您的回答,如果不需要的话,最好也将其从文档中删除(作为我的建议)...
    猜你喜欢
    • 2017-09-01
    • 1970-01-01
    • 2016-12-04
    • 2017-01-25
    • 2017-10-17
    • 2011-09-28
    • 1970-01-01
    • 2015-08-17
    • 2011-03-21
    相关资源
    最近更新 更多