JSON restful服务安全性

JSON restful service security

本文关键字:安全性 服务 restful JSON      更新时间:2023-09-26

我目前正在构建一个web应用程序,它已经完全分离了一个"前端"服务器,Lighttpd只服务于index.html和javascript等。

Backbone.js等保持我的前端与我在Node.js 中编写的Web服务"后端"的连接

后端是完全无状态的,通过http basic对每个请求进行身份验证,并运行SSL(https)。

我如何确保只有发生在我的"后端"服务器上的连接来自Lighttpd"前端"服务器,而不是一些随机的黑客?

谢谢你的帮助。

如果您知道前端服务器将位于特定的IP地址或范围或IP地址上,则可能需要将后端服务器上的流量限制为仅来自该地址。

您可以在两台服务器之间使用ssl,并使用证书来确保标识。如果你能很好地保护你的证书,那真的很安全。