将参数传递到JavaScript的安全方式,无需服务器端脚本

Safe way to pass parameters to JavaScript without server-sided scripts

本文关键字:服务器端 脚本 方式 安全 参数传递 JavaScript      更新时间:2023-09-26

我必须将用户名和密码从一个域传递到另一个域上的AngularJS应用程序
Angular应用程序运行的服务器不支持任何服务器端脚本(例如,没有PHP)
我能想到的唯一方法(仅使用JS)是将用户名和密码作为GET参数传递到URL中。这种做法似乎不正确,是一种安全威胁。

我是否错过了将用户名和密码安全传递到我的AngularJS应用程序的其他方法?

永远不要信任客户端发送的信息。始终在服务器端再次进行验证。如果你不能在服务器端验证它,你就不能信任它

尝试将其作为某种身份验证令牌字符串发送,该字符串可以加密用户名和密码,并在其他域后端需要时对其进行解密。

您可以创建自己的身份验证令牌字符串来确保灵活性,只需确保您使用的安全算法是稳健的。