我想知道如何在我的Node.JS应用编程接口路由上防止重放攻击。我计划在我的应用程序中使用API。可以在mitmproxy上查看请求的URL和负载。
mitmproxy
任何人都可以在不使用app的情况下轻松发送相同的请求。如何保护路由,以便只有来自应用程序的授权请求才能被接受?
发布于 2016-07-21 15:35:17
我建议在您的用例中使用JWT。这样,只有拥有有效令牌的用户才能访问API。
https://stackoverflow.com/questions/38497602
相似问题