Безопасные учетные данные в Angular 4 машинопись - PullRequest
0 голосов
/ 13 июня 2018

Из моего углового кода 4 typescript я использую HttpClient для вызова служб RESTful.Чтобы вызвать службы REST, я передаю простые базовые учетные данные аутентификации в HTTP-заголовке, как показано ниже:

let headers: Headers = new Headers(); headers.append('Authorization', 'Basic username:password'); this.httpClient.post(url, body, { headers: headers })

Мне нужно защитить имя пользователя и пароль в коде машинописного текста, так как машинопись будет преобразована в Javaсценарий (после сборки), который, как я полагаю, хакер может найти в связанных js-файлах и использовать эти простые учетные данные и использовать их для атак.

Может ли кто-нибудь помочь мне с идеями обеспечения безопасности моих простых учетных данных в машинописном коде?

1 Ответ

0 голосов
/ 13 июня 2018

На самом деле Angular используется для создания одностраничного приложения с использованием java-скрипта. Вот почему нет способа защитить ваш токен или все что угодно.Вы можете защитить свой токен или все что угодно из серверной части (используя API), используя пакет типа JWT .

...