2016-03-29 3 views
0

Ich muss einen Benutzernamen und ein Passwort von einer Domäne an eine AngularJS-Anwendung in einer anderen Domäne übergeben.
Der Server, auf dem die Angular-App ausgeführt wird, unterstützt keine serverseitigen Skripts (z. B. kein PHP).
Die einzige Möglichkeit, die ich (nur mit JS) denken kann, besteht darin, den Benutzernamen und das Passwort als GET-Parameter in der URL übergeben. Dieser Ansatz erscheint nicht richtig und ist eine Sicherheitsbedrohung.Sicherer Weg, um Parameter ohne serverseitige Skripte an JavaScript zu übergeben

Gibt es eine andere Möglichkeit, dass ich den Benutzernamen und das Passwort sicher an meine AngularJS App übergeben?

+1

Sie können Informationen nicht einfach über einen clientseitigen Ansatz weitergeben. –

+0

Wenn die Domäne, in der die ng App läuft, kein Backend hat, warum brauchen Sie dann sogar Benutzername und Passwort? –

+0

@Ji_in_coding es spricht mit einer API – Horen

Antwort

0

Vertraue niemals Informationen, die vom Client gesendet wurden. Führen Sie die Validierung immer serverseitig durch. Wenn Sie es nicht serverseitig validieren können, können Sie ihm nicht vertrauen.

Verwandte Themen