0
我是Extjs的新手。我的問題是,如果我必須與服務器通信並從數據庫獲取記錄。如何保護我的Ajax或其他調用,因爲每個與服務器的通信都是通過ajax或Rest來完成的。 SSL是保護我們的ajax/rest服務器到服務器的唯一方法嗎?安全Extjs 4
我是Extjs的新手。我的問題是,如果我必須與服務器通信並從數據庫獲取記錄。如何保護我的Ajax或其他調用,因爲每個與服務器的通信都是通過ajax或Rest來完成的。 SSL是保護我們的ajax/rest服務器到服務器的唯一方法嗎?安全Extjs 4
它很大程度上取決於應用程序的性質,但在將任何敏感信息傳輸到遠程Web服務器(如密碼或會話令牌)時,HTTPS是最佳實踐。 OAuth 1或2可能是要走的路。
以下鏈接介紹了不同的選擇https://stormpath.com/blog/secure-your-rest-api-right-way/
此外,爲了節省自己的時間,你可能要考慮使用像DreamFactory一個平臺,爲您的SQL /無SQL數據庫提供了一個REST API接口。這提供了用戶會話管理併爲您節省了編寫自己的REST API的額外工作量。
您使用什麼技術爲後端Web服務?例如,在使用C#Web服務的IIS中,您可以啓用Windows身份驗證進行通信。我認爲這可能取決於你的後端。 – weeksdev 2014-09-01 19:10:07