如何解决如何存储来自Angular的HTTP调用的授权令牌?
我正在尝试对我们的旧版API进行HTTP调用。这些API使用基本授权。
从Angular应用程序拨打电话时,我必须传递此授权令牌,这不是问题。我担心的是,任何人都可以从Angular应用程序中嗅探令牌,这将使他们能够调用我们的API。
如何在不破坏令牌的情况下调用现有的API?
解决方法
用户可以访问客户端上的任何存储(例如通过控制台)。因此,您无法将其隐藏。
因此,您只需保存此令牌并设置为使用HttpInterceptor进行请求:
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。