如何在JavaScript客户端代码中保护用户凭据(在Neo4J中保持)

How to protect user credentials (persisted in Neo4J) in JavaScript client code?

本文关键字:Neo4J 保护 JavaScript 客户端 代码 用户      更新时间:2023-09-26

我正在使用Neo4J REST服务,并将加密的用户名和密码作为身份验证头的一部分进行传递。但任何其他人都可以访问我的用户名和密码,因为它在javascript文件中。

关于如何保护我的Neo4J证书的任何建议。

与使用任何其他cred一样,您可以将其外部存储在配置服务器或环境变量中。

所有云PaaS解决方案也是这样做的。因此,它只对您的流程可见。

如果您只使用JavaScript客户端,而没有任何自己的后端,则无法隐藏它们。