我正在構建一個API,並且在使用前端框架(如Backbone.js)時處理身份驗證時遇到了問題。使用Backbone的外部私有API身份驗證
我有一個API服務器負責基於RESTful Web請求返回和修改數據。
我有另一個應用程序服務器是Backbone應用程序。我希望此應用程序直接與我的API服務器連接,因此請設置整個項目,以便此應用程序服務器可以向API服務器發出跨域AJAX請求。
有些API路由我不希望未經授權的方獲得訪問權限。例如,我有一個路徑/用戶列出我的應用程序的所有用戶。我稍後需要此路徑來管理管理功能,但我不希望它公開提供給我的應用服務器。
什麼是一個很好的身份驗證方案? OAuth將無法工作,因爲祕密令牌將暴露在前端。之後,我有點卡住了我的選擇。有沒有人有任何建議前進?