2016-03-17 39 views
0

我們將使用react來消耗請求附加頭以進行授權的端點。該端點將被稱爲客戶端。 此標題密鑰應該是祕密的。但是,如果用戶打開終端,她將能夠檢查請求並查看標題。有沒有辦法隱藏這個標題?隱藏客戶端請求上的標頭

一種方法可能是加密和解密另一邊。有沒有另一種方法來通過JavaScript隱藏標題?

回答

1

有沒有辦法隱藏這個頭?

不可以。如果沒有提供給用戶,就不可能給瀏覽器一些東西。用戶可以完全控制瀏覽器。

如果您不信任用戶訪問端點,那麼您不能相信他們的瀏覽器。

一種方法可能是加密和解密另一邊。

不是。這只是改變了用戶必須發送到端點以訪問它的字符串。你仍然給他們那個字符串。

+0

嗨,我的朋友們,最好的解釋是什麼?我有一個AngularJS的Forntend,我需要用我的客戶端祕密撥打電話,但只能用於我的前端應用程序...... –