【发布时间】:2014-03-20 15:11:55
【问题描述】:
我想使用 Node.js (MEAN.io Fullstack) 开发简单的网络应用程序。我使用 Passport 作为身份验证中间件。我特别希望在我的应用程序上用户可以使用 Twitter 帐户登录。
我在 config/production.js 文件中定义的 API 密钥和 API 机密是“安全的”吗?有人能看到它们的价值并滥用它们吗?
【问题讨论】:
标签: node.js api mean-stack mean.io