0
我正在實現一對多多協議服務器(+客戶端),我想添加雙向安全。這是我想要實現的:雙向安全(多協議)
- 客戶端和服務器都以安全的方式彼此認證。客戶端不涉及人際交互。
- 客戶端的代碼校驗和在服務器上進行驗證。
- 客戶端的代碼可能是用解釋型語言(如python或javascript)編寫的,所以我想阻止在有人訪問客戶端之後危及網絡的可能性(儘管這可能是過度的,因爲我的客戶端將不會在服務器上執行任何操作,只是報告其操作結果)
我應該如何設計身份驗證流程?我應該使用哪些技術/ google,或者 - 在較低級別上 - 我可以嘗試哪些現有解決方案? (我的原型是使用node.js編寫的)
服務器如何獲取客戶端代碼進行校驗? –
在你的情況下,客戶端不僅是瀏覽器,還可以寫在其他服務器端腳本中? –
是的,沒有瀏覽器。服務器是node.js,客戶端可能是用node.js或其他東西編寫的,但首先我要從節點開始 – wildcard