我的項(xiàng)目是小程序,有個(gè)需求是前端通過(guò)用戶名密碼獲取token,但是我的項(xiàng)目沒(méi)有登錄頁(yè),所以后端想的是我在前端頁(yè)面固定死一個(gè)用戶名和密碼,不管誰(shuí)訪問(wèn)都傳遞這個(gè)。但是出現(xiàn)了又會(huì)出現(xiàn)安全性的問(wèn)題。我認(rèn)為有兩種,一種是通過(guò)抓包獲取http請(qǐng)求,獲取用戶名和密碼,另一種是通過(guò)源文件獲取比如有類似firebug的工具。應(yīng)對(duì)這兩種風(fēng)險(xiǎn)有什么好的解決方法?還有就是我們這種固定死用戶名和密碼獲取token的方式是不是有問(wèn)題,有更好的解決方法嗎?我之前做的項(xiàng)目沒(méi)有這種安全性的要求,登錄是直接發(fā)用戶名和密碼,是不是一種錯(cuò)誤的方式?
如何保證前端對(duì)用戶名密碼提交的安全性?
胡說(shuō)叔叔
2018-07-18 18:11:21