Wpis z mikrobloga

#programowanie #nodejs #javascript #angularjs #kiciochpyta

Taka sytuacja: aplikacja składająca się z rest api i frontu w angularze, który woła sobie jakieś get'y. Chciałbym zabezpieczyć takie połączenie, żeby z api mógł połączyć się tylko front. Podobno nie ma głupich pytań, więc: czy zabezpieczenie (np. tokenami) musi opierać się na podaniu loginu i hasła, żeby ten token otrzymać? Czy możliwe jest automatyczne przekazywanie tokenu do angulara?
  • 8
  • Odpowiedz
@TrebuniTutek: to teraz pomyśl, że osoba, która korzysta z frontu, patrzy sobie do zakładki Network w Developer Toolsach i widzi, że przy każdym requeście leci też token, który się nie zmienia. Wystarczy, że sobie skopiuje ten token i nie musi wcale z frontu korzystać. Oczywiście wytnie to osoby, które na webie się nie znają, i pewnie tych, którzy nie chcą kombinować, tylko zrobić to, co im front oferuje, ale przed
  • Odpowiedz