【发布时间】:2017-04-29 10:52:13
【问题描述】:
在客户端使用 PouchDB 访问远程服务器时要遵循的最佳安全实践是什么?
https://pouchdb.com/getting-started.html 上的示例使用代码与远程服务器同步:
var remoteCouch = 'http://user:pass@mname.example.com/todos';
问题是我可能不希望用户看到他们可以下载的文件的明文密码——即使该文件只显示给经过身份验证的用户。
请指教。提前致谢,
【问题讨论】: