Wie schützen-Rest-API-Schlüssel für die Parsen in html-Anwendung

Ich habe gelernt mit Angular.js und verwendet Analysieren als back-end-Dienst. Um post-Daten zu Analysieren RESTful API, würde man REST-API-key und App-ID in den header der Anfrage wie dieser:

var config = {headers: {"X-Parse-REST-API-Key":"someapikey", "X-Parse-Application-Id":"someappid"}};

$http.post("https://api.parse.com/1/classes/myobject", obj, config).success (
            function(data) {console.log(data);}
);

Dies ist zwar gut zum lernen, Frage ich mich, wie würde die Rest-API zum Parsen oder andere Backend-as-Service-Anbieter arbeiten in einem echten html-Anwendung. Den API-key und die Id der Anwendung ausgesetzt werden würde, die in JavaScript und jemand klug genug, Sie zu Ansicht-Quelle ändern könnte, Daten zu Ihrem Konto.

Nur so kann ich dieses Bild zu arbeiten, würde bedeuten, einen proxy-server fügt hinzu, dass Api-Schlüssel/App-Id-header. Dies würde jedoch die Niederlage der Zweck nicht mit zu laufen, Ihre eigenen back-end-server. Bin ich hier etwas fehlt?

  • Was ist, wenn Sie es abrufen mit AJAX? Am Ende, alles auf einer Webseite zugänglich ist
  • Ähnliche Frage von der Parse-Foren; parse.com/questions/...
InformationsquelleAutor ltfishie | 2013-08-06
Schreibe einen Kommentar