【发布时间】:2015-06-22 08:49:22
【问题描述】:
我想用 AngularJS 开发一个网站。在后端,我将使用 Codeigniter REST 框架。我有一些安全问题,我不想在没有解决这些问题的情况下开始开发。
我不想使用 api key 之类的东西,因为客户端可以访问它,而且我认为它不会保护我在 api 端的方法。我正在考虑使用基于令牌的身份验证,但我不知道它是否适合我的情况。我是否需要为每个对服务器的请求验证用户?或者仅将 api 密钥用于后端就足够了吗?而且我还计划在未来将这个 api 用于不同平台上的应用程序。
我无法决定该怎么做。如果有人给我一些建议,我将非常感激。
【问题讨论】:
标签: angularjs codeigniter api rest token