保护我的API不被他人使用

时间:2016-03-16 12:18:23

标签: node.js encryption secret-key

我正在编写一个移动应用程序,以及它在NodeJS中的相应RESTful API。 是否可以从我的应用程序中使用我的RESTful API?

我做了一些研究,发现了像this这样的帖子。但这与我的需求无关。

1 个答案:

答案 0 :(得分:0)

我认为最简单的方法是在应用程序中对密钥进行硬编码,并将其与每个请求一起发送。还可以使用ssl来保护此密钥。获得它的唯一方法是对您的应用进行逆向工程。

您还可以使用持有令牌,例如OAuth和OAuth2。