前端js请求后端restful api如何安全认证?

前后端分离项目,后端node.js做rsetful api,允许跨域,使用aes对称加密验证客户端的token,,,因为aes加密的私钥也写在前端js里面,在浏览器查看源代码,就能从js找出私钥及算法,,,,如何破?

阅读 5k
1 个回答

可以搜索下jwt`

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题