1

我正在使用Neo4J REST服務並將加密的用戶名和密碼作爲身份驗證標頭的一部分。但任何其他人都可以訪問我的用戶名和密碼,因爲它是在JavaScript文件中。如何在JavaScript客戶端代碼中保護用戶憑證(保留在Neo4J中)?

有關如何保護我的Neo4J憑證的任何建議。

+0

'任何其他人將有權訪問我的用戶名和密碼,因爲它是在JavaScript文件中'你能詳細說明嗎?請張貼一些代碼。 – Jules

回答

1

與其他任何信用一樣,您可以將其存儲在配置服務器或環境變量的外部。

這就是所有云PaaS解決方案也是這樣做的。所以它只會在您的流程中可見。

0

如果您僅使用JavaScript客戶端而沒有任何自己的後端,則無法隱藏它們。