限制客戶端通過其 ID 從服務器請求項目的最佳方法是什么,除非客戶端也有“密鑰”(或其他東西)。正在加密響應以便只有在您擁有密鑰時才能使用它是一種好方法嗎?或者你應該只將項目從服務器發(fā)送到客戶端,如果客戶端也有請求中的密鑰更好?或者可能是一個完全不同的過程?我正在使用 golang,但應該與語言無關。
1 回答

撒科打諢
TA貢獻1934條經(jīng)驗 獲得超2個贊
看起來您需要的是一個身份驗證系統(tǒng)。我會建議您使用 JWT。一旦用戶通過身份驗證,客戶端將獲得一個令牌,您可以使用私鑰在服務器中讀取該令牌。如果用戶擁有有效令牌,您的服務將允許下載。
- 1 回答
- 0 關注
- 138 瀏覽
添加回答
舉報
0/150
提交
取消