我已经用GoLang后端构建了一个ReactJS前端。 ReactJS使用Rest API从Golang后端请求/发送所有数据。
我对确保API请求安全的最佳方法感到困惑,以确保不会以语法方式攻击我的后端服务器并进行不希望的更改。任何建议将不胜感激。
我一直在探索JWT令牌和CSRF令牌,但是由于我缺乏API安全领域的专业知识,因此在如何在应用程序中准确实现这些方面一事无成。
有关我的应用程序的更多详细信息:
请根据我的应用程序结构,向我建议保护其余API的最佳方法。
P.S .:此页面没有用于确定用户真实性的登录名或其他任何机制。
答案 0 :(得分:0)
我建议使用JWT进行API安全性,因为令牌的到期时间足够短。