为多个客户端呈现html视图

Render html views for multiple clients

本文关键字:html 视图 客户端      更新时间:2023-09-26

我正在编写一个Node.js服务器,它用一个动态HTML页面回答HTTP GET请求,根据客户端请求呈现一些"即时"数据。

为了识别每个客户端,我使用会话令牌(JWT),并将其作为每个GET请求中的查询参数与其他信息一起发送回服务器,即:

my.domain/api/service?token=blablabla&req=123

确实有效。我想知道发送会话令牌作为查询参数是否是一个好(和安全)的想法。我会在标题中发送它,但在客户端页面上更难,因为现在我刚刚设置了一个href标记到上面的url。

你能推荐另一种方法吗?

安全方面,只要不包含敏感信息(e),如何发送并不重要。G 密码),因为它没有加密,它是编码的,令牌可以很容易地解码。

即使有人(黑客,用户)更改了令牌,服务器也会验证并注意到(如果您正确设置了验证),并且您可以拒绝访问页面,媒体,数据或任何用户请求。

重要! 使用SSL!否则黑客可以从其所有者那里窃取令牌并自己使用它,服务器只检查它是否有效且未被更改,而不检查它来自哪里。阅读更多:中间人攻击


你怎么做,完全取决于你和你的项目,但我个人会通过头发送