在不使用php或nodeJs的情况下验证用户

Authenticating users without using php nor nodeJs

本文关键字:情况下 验证 用户 nodeJs php      更新时间:2023-09-26

如果你不想读我想做什么,就直接跳到"My question"部分吧

我的目标:

开发尽可能节省服务器性能的应用程序。没有100%安全的东西,应用程序当然应该和它的代码一样安全。然而,http://lavabit.com/的创始人实际上设法采取他的安全措施,使其达到美国国家安全局的安全(这显然是他不得不关闭它的原因)。

我的进展:

我已经发现了BackboneJS框架,它为我节省了大量的服务器端编码,使用javascript模板,路由,输入验证,客户端通信使用websockets。

我的问题:

,因为在服务器上安装node或PHP本身就存在安全风险(这就是需要在新版本上修补安全问题的原因)。我想知道是否有一种方法可以在不强制安装nodeJs或PHP的情况下验证用户。

如果你能够使用HTTPS,那么也许你可以看看只使用基本访问身份验证?web服务器本身会进行身份验证——更多关于Apache中Basic Auth的信息可以在这里找到。

我真的认为你从使用服务器端语言和cookie等中获得的体验要丰富得多,并且提供了更好的用户体验。我不太明白你所说的安全风险[s]。或者,如果安全性是你犹豫不决的事情,并且觉得它会减慢你的应用程序,那么也许你应该考虑以这样的方式设计你的程序,安全性不是一个问题。