2016-03-29 3 views
0

あるドメインから別のドメインのAngularJSアプリケーションにユーザー名とパスワードを渡す必要があります。
Angularアプリを実行するサーバーは、サーバー側のスクリプト(PHPなど)をサポートしていません。
(JSのみを使用して)私が考えることができる唯一の方法は、ユーザー名とパスワードをURLのGETパラメータとして渡すことです。このアプローチは正しいようではなく、セキュリティ上の脅威です。サーバーサイドスクリプトなしでJavaScriptにパラメータを渡す安全な方法

ユーザー名とパスワードをに確実に渡すことができなかったことはありますか?をAngularJSアプリに安全に送信できますか?

+1

純粋にクライアント側のアプローチでは、情報を安全に渡すことはできません。 –

+0

ngアプリを実行しているドメインにバックエンドがない場合は、なぜユーザー名とパスワードが必要なのでしょうか? –

+0

@Ji_in_coding APIと話す – Horen

答えて

0

クライアントから送信された情報を信頼しないでください。常にサーバーサイドでもう一度検証を行います。サーバー側で検証できない場合は、信頼できません。

関連する問題