我正在構建一個呼叫多個 Azure Functions API 的 React 前端。用戶不必登錄。現在我有一個主機密鑰,我將它包含在對函式的請求中,但是將這個 api 密鑰發送到客戶端感覺不是很安全。現在我知道我可以使用 process.env,但我認為這仍然不是很安全。
有沒有辦法安全地做到這一點?
謝謝!
uj5u.com熱心網友回復:
簡單規則:在客戶端執行的 Angular/React SPA 中沒有什么可以保密。
您可以沿著 React 應用程式的服務器端呈現路徑,在服務器上呼叫 Azure 函式 API,并且只將已呈現的頁面回傳給用戶。這樣,您的用戶就看不到密鑰,但當然它們仍然會在每次頁面加載時引起 API 呼叫。
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/424291.html
