【发布时间】:2013-04-25 06:15:20
【问题描述】:
我有两台服务器,一台负责前端应用程序和用户身份验证。该服务器正在呈现一个用 javascript 编码的单页应用程序。此 javascript 应用程序正在通过第二台服务器上托管的 REST api 从第二台服务器呈现数据。
我想保护这第二台服务器。我希望只有前端应用程序能够调用后端服务器。
目前任何人都可以从浏览器调用rest api来查询数据。
感谢您的帮助。
【问题讨论】:
-
为什么他们需要在两台不同的服务器上?你使用不同的语言吗?
-
不,两台服务器使用相同的语言。出于可扩展性原因和关注点分离,我已将其余 api 放置到一台服务器上,并将前端放置到另一台服务器上。
标签: api security rest restful-authentication restful-architecture