首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >关于Parse.com客户端共享应用程序& api键

关于Parse.com客户端共享应用程序& api键
EN

Stack Overflow用户
提问于 2015-03-01 16:36:50
回答 1查看 190关注 0票数 0

我正在学习parse.com来实现小型html5客户端。云服务提供开箱即用的方法来注册用户、创建条目等。

要么我错过了一两件事情(我肯定会),要么在客户端公开两个app & api键并不不安全。我习惯于使用NodeJS中继代理对云服务的调用,该中继实现了"max用户操作/s“或"api滥用”,比如“阻止用户调用2000倍”“注册用户”函数。

这种安全性是在parse.com服务中实现的吗我错过了.您对这些api的良好使用向公众开放有什么想法?

谢谢,

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2015-03-01 23:47:09

首先,您需要假设任何用户都可以获得应用程序ID和客户端密钥。在解析文档的安全性部分中提到了这一点。您应该将业务逻辑隐藏在云代码中,这样就可以在客户看不到的情况下实现所需的检查/安全性。

另一件事是,一旦用户知道了您的应用程序ID和客户端密钥,就不能停止访问您的API。此将影响解析设置的API限制。如果您有恶意用户,他们会“拒绝服务”您的应用程序,除了更改您的密钥之外,您什么也做不了。这可能会影响客户端,这取决于您如何设置所有内容。

解决这一问题的一个潜在方法是(正如您已经提到的)在客户端和解析之间插入一个瘦代理。您可以在代理中隐藏应用程序ID和客户端密钥,并在那里实现一些简单的检查,以停止拒绝服务。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/28796075

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档