javascript - MEAN API 请求方法问题

标签 javascript node.js mongodb express mongoose

我正在阅读 Simon Holmes 编写的《Getting MEAN with mongo,express,Angular and Node》一书。我很喜欢它,但我有一个大问题似乎没有在书中涉及,他正在谈论通过http请求的rest-api(我在书中向前看了一点,看到有一个登录系统),这触发了我一点,在http中做所有事情是不是有风险?我的另一个问题是,当您在 Heroku(以及您所有的网站)中加载其余 api 时,请求是 https 中的,因为它们强制使用 https(我知道这是因为我在 http 中发出请求而无法加载 Google 字体)

最佳答案

isn't it risky to do everything in http

它不太安全。人们可以以纯文本形式阅读任何请求。

when you load your rest api in Heroku (and all your website) are the request in https

虽然您可以使用 HTTP,但您可以通过 HTTPS 发出任何请求,无需任何费用。当您上传真实的应用程序时,您还需要将服务器配置为重定向到 HTTPS。

关于javascript - MEAN API 请求方法问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41484177/

相关文章:

node.js - 当所有并行运行的函数完成其工作时如何运行回调?

node.js - 无法从 docker 映射的端口访问 docker 容器

node.js - 如何防止 MongoDB 副本集查询主副本集?

node.js - Mongoose 通过引用 ID 查找

javascript - MongoDB 查找并修改 : >>> find and update object in document's array

javascript - Greasemonkey 脚本用于在非事件选项卡上暂停视频播放

javascript - javascript 的 Referrer 属性在幕后是如何工作的

javascript - android webview javascript 不工作

javascript - 饼图使用荧光笔 : jQplot

node.js - 如何让断言打印成功消息?