作者suhang (suhang)
看板Web_Design
标题[问题] api permission / security
时间Sun Sep 25 08:17:10 2016
我的网页采用Angularjs + Django Rest的设计
若是有人用browser dev tool看了一下我的api
那麽他只要自己架个前端 一样可以用我的api去读取资料
请问这该怎麽防范? 有没有高手可以帮忙解答或是回几个关键字和文章
谢谢
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 172.89.32.145
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Web_Design/M.1474762633.A.D06.html
1F:→ swallowcc: header authorization and param with access key 09/25 09:49
2F:推 blue3: JSON web token 10/02 01:00