【发布时间】:2015-06-21 11:19:46
【问题描述】:
我正在实现一个一对多的多协议服务器(+ 客户端),我想添加 2 路安全性。这是我想要完成的:
- 客户端和服务器都以安全的方式相互验证。客户端不涉及人工交互。
- 客户端的代码校验和在服务器上进行验证。
- 客户端的代码可能是用解释性语言(如 python 或 javascript)编写的,所以我想防止在有人获得对客户端的访问权限后破坏网络的可能性(尽管这可能是矫枉过正,因为我的客户端不会在服务器上执行任何操作,只是报告其操作的结果)
我应该如何设计身份验证流程?我应该使用/google 哪些技术,或者 - 在较低级别上 - 我可以尝试哪些现有解决方案? (我的原型是用node.js写的)
【问题讨论】:
-
服务器如何获取客户端代码校验和呢?
-
在您的情况下,客户端不仅是浏览器,还可以用其他一些服务器端脚本编写?
-
是的,没有浏览器。 server 是 node.js,client 可以用 node.js 或者别的写,但首先我会从 node 开始
标签: node.js security mutual-authentication