javascript - 从 javascript 客户端验证 REST 服务

标签 javascript web-services rest authentication

我已经在java(服务器)中实现了json Web服务,而客户端是在纯javascript中。是否可以验证来自 javascript 的 Web 服务调用? 我知道双方使用私钥是标准的,但是 javascript 是公开的,所以这不是很安全:)

我已经检查过了:Authorization and Authentication to REST API from JavaScript Client 并在互联网上阅读了很多信息,但似乎无法从javascript进行身份验证(代码可见)

非常感谢!

最佳答案

是的,可以,但有一些事情需要注意。一旦 JS 应用程序的用户通过身份验证,您就可以将它们存储在本地存储中。然后您可以在您的请求中使用它们。小心可能的 XSS 攻击。

以下是一些可以帮助您的链接:

希望对你有帮助 蒂埃里

关于javascript - 从 javascript 客户端验证 REST 服务,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29278847/

相关文章:

javascript - 有TDZ为什么要提升变量

javascript - 在ajax JQUERY中传递数据

web-services - 如何保护 RESTful Web 服务的安全?

android - 将自定义 header 数据添加到 Android HTTP 请求

spring - 使用 spring 将 responseEntity 转换为 httpServletResponse

javascript - oData 扩展查询不适用于 SystemUserRolesSet

javascript - 为什么我需要在这里输入 var 的内容以及为什么它会给我一个数字作为答案? (Javascript)

java - HashMap 与 Camel cxf :component POJO dataFormat

c# - 您在 LoB 应用程序中使用 ServiceReferences 吗?

iphone - 如何将带有用户名和密码的 JSON 对象发送到 iPhone 中的 REST 登录 Web 服务?