对前端使用Angular时的专用Python API密钥

2024-04-26 10:14:42 发布

您现在位置:Python中文网/ 问答频道 /正文

我有一个实现pythonapi的服务器。我从使用角度.js. 有没有办法在我的通话中添加一个身份验证密钥,这样随机的人就无法通过公开的代码看到密钥了?也许是文件结构?我不太确定。你知道吗


Tags: 文件代码服务器身份验证pythonapijs密钥结构
1条回答
网友
1楼 · 发布于 2024-04-26 10:14:42

只要你把敏感数据发送出去,你就有危险。你可以混淆你的代码,让一级恶意用户很难找到密钥,但基本上破坏你的安全只是时间问题,因为攻击者将拥有所有元素来分析你的协议和交换的数据,并设计一个恶意软件,将模仿你原来的客户端。你知道吗

一个可能的解决方案(尽管不是牢不可破的)是对用户本身进行身份验证,这样您就可以对访问数据的用户保持一点控制,并吊销受感染的帐户。你知道吗

相关问题 更多 >