首页 > 解决方案 > 如果我们使用 javascript,安全性有什么意义?

问题描述

我的问题很简单。我做了一个带有基本身份验证的 API,你必须作为请求参数发送的秘密等等......

现在,我公司的前端团队决定在代码中将 basicAuth 编码为 Base64 是一个好主意:

var data = {
            username: username,
            password: userpassword
        };

 "Authorization": "Basic bWVsbsafasfcGFzc3dvcmQ=",

如果你只是去网络,你可以看到一切......

有没有办法创建一个带有 API 配置的 javascript 文件并将其对用户隐藏?

标签: javascript

解决方案


推荐阅读