【发布时间】:2018-09-13 16:42:48
【问题描述】:
我是 Node.js 的新手,只想用它为我在 Unity3D 中的游戏创建 RESTful API。就在游戏结束时,如果他/她想分享,我想从玩家那里获得一些信息,例如姓名和电话号码等。我知道如何实现这个服务器,但我的问题是安全性。我在 Node.js 中搜索了很多关于安全性的信息,但我还没有弄清楚。在我的搜索中,我看到有一个 npm 包,它是 JWT 并想出了如何使用它。据我所知,我们向服务器发送一个请求,作为响应,它返回一个不记名令牌,我们可以用它设置我们的标头并使用 GET、POST 或其他方法。我的问题是任何人都可以向该 URL 发送请求并获取该令牌并做其他事情(我认为我犯了一个错误)。那么这种服务器的安全解决方案是什么?
【问题讨论】:
标签: node.js rest jwt restful-authentication