标签: node.js api restful-architecture restrict
我想限制客户端访问我的restful node.js API。我即将创建两个不同的界面,一个Android应用程序和一个angular.js网络应用程序。不应授权所有其他第三方应用程序使用API。我正在考虑像Google Developers Code这样的东西,为每个授权的应用程序注册一个代码,以及在某个地方存储/隐藏/以某种方式隐藏在应用程序中。
聚苯乙烯。该restful服务器位于 HTTPS 下,我没有处理用户身份验证。
答案 0 :(得分:0)
我会考虑使用Passport这样的框架来实现OAuth2解决方案。