REST接口的安全性,后端使用Parse

时间:2017-01-23 00:54:55

标签: rest security parse-platform

我目前正在开发一个移动应用程序,该应用程序使用REST接口从服务器获取和发布数据。我更改了每个请求以包含服务器可以验证的Parse中的令牌。我正在尝试实现HTTPS,但我想知道我应该在我的应用程序中包含哪些其他安全功能,以确保请求被验证为正确的用户。关于这个问题的任何资源都将非常感激。

1 个答案:

答案 0 :(得分:1)

以下是您可以采取的一些其他措施的清单。

  • 不要在客户端的源代码中写入主密钥。他们不需要它。
  • 在代码中使用ACL。
  • 使用Parse Server 2.2.1或更高版本享受CLP。
  • 将enableAnonymousUsers设置为false,以防止匿名调用API。
  • 修改index.js文件以使用“允许客户端类创建”选项。在生产阶段禁用。

除此之外,您还可以使用express-brute和其他中间件包。 NPM上有几个专用于

的软件包