限制node.js restful api访问

时间:2015-04-07 15:03:15

标签: node.js api restful-architecture restrict

我想限制客户端访问我的restful node.js API。我即将创建两个不同的界面,一个Android应用程序和一个angular.js网络应用程序。不应授权所有其他第三方应用程序使用API​​。我正在考虑像Google Developers Code这样的东西,为每个授权的应用程序注册一个代码,以及在某个地方存储/隐藏/以某种方式隐藏在应用程序中。

聚苯乙烯。该restful服务器位于 HTTPS 下,我没有处理用户身份验证。

1 个答案:

答案 0 :(得分:0)

我会考虑使用Passport这样的框架来实现OAuth2解决方案。