【问题标题】:How to protect API keys in PWA (Progressive Web Application)如何保护 PWA(渐进式 Web 应用程序)中的 API 密钥
【发布时间】:2021-04-21 03:48:28
【问题描述】:

如何在客户端存储和保护私钥。
有什么方法可以保护 JavaScript 中的 API 密钥吗?
我不能只将它以纯文本形式放在那里,因为它可以被其他看到代码的人使用。那么是否会有 API 保密的实现方式?

【问题讨论】:

  • 你需要encrypt他们并询问用户密码。
  • API 密钥通常与用户、域或类似内容相关联,因此只能在该上下文中使用。
  • 请注意,客户端永远不安全。

标签: javascript api secret-key


【解决方案1】:

如何在客户端存储和保护私钥。

你不能。

您发送给客户端的任何内容,客户端都可以访问。不要假设其他。再多的加密或任何东西都不会改变这一点。

我不能只把它以纯文本的形式放在那里,因为它可以被其他看到代码的人使用。

他们甚至不必查看您的代码。在许多情况下,监控 HTTP 请求足以获取您的 API 密钥。

那么会有一个 API 保密的实现吗?

API 密钥应该以某种方式附加给用户。如果他们登录,您可以为该特定会话专门为他们分配一个密钥。

【讨论】:

    猜你喜欢
    • 2019-10-04
    • 2011-06-23
    • 1970-01-01
    • 2018-08-30
    • 1970-01-01
    • 2021-06-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多