2016-03-29 12 views
0

Bir etki alanından başka bir etki alanında bir AngularJS uygulamasına kullanıcı adı ve parola vermeliyim.
Angular uygulamasının çalıştığı sunucu, sunucu taraflı komut dosyalarını (ör. PHP yok) desteklemez.
Düşünebilmemin tek yolu (yalnızca JS kullanarak) kullanıcı adı ve şifreyi URL'de GET parametreleri olarak iletmektir. Bu yaklaşım doğru görünmüyor ve bir güvenlik tehdidi.Sunucu taraflı komut dosyaları olmadan parametreleri JavaScript'e aktarmanın güvenli yolu

AngularJS uygulamamın kullanıcı adı ve şifresini güvenli bir şekilde geçmek için kaçırdığım başka bir yol var mı?

+1

Bilgileri yalnızca istemci taraflı bir yaklaşımla güvenle iletemezsiniz. –

+0

ng uygulamasının çalıştığı alanın arka ucu yoksa, neden kullanıcı adı ve parola gerekiyor? Herhangi bir denetiminiz olmayan bir API kullanıyorsanız, –

+0

@Ji_in_kodu API – Horen

cevap

0

İstemci tarafından gönderilen bilgilere asla güvenmeyin. Her zaman doğrulama işlemini sunucu tarafına tekrar yapın. Sunucu tarafını doğrulayamazsanız, ona güvenemezsiniz.

İlgili konular