起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1035|回复: 7

[结贴] [數據安全問題]如何禁用默認的通過url直接訪問baas方法并獲取數據

[复制链接]

7

主题

38

帖子

178

积分

初级会员

Rank: 2

积分
178
QQ
发表于 2016-2-29 18:53:54 | 显示全部楼层 |阅读模式
無需驗證即可以url形式獲取如下列表
http://localhost:8080/baas/justep/takeout/queryFood

可是有些敏感信息如果不希望以此方式獲取的話,如何進行加密或身份驗證?
比如takeout案例的用戶信息,如果不希望別人輕易獲取,有何常用的認證方法?
http://localhost:8080/baas/justep/takeout/queryUser (默認可以無條件訪問)

7

主题

38

帖子

178

积分

初级会员

Rank: 2

积分
178
QQ
 楼主| 发表于 2016-2-29 18:55:58 | 显示全部楼层
想用現有的baas的API開發新的iOS應用(不使用wex5),有何常用的開發架構?或者就是按部就班地訪問上面的url得到json然後再解碼?
回复 支持 反对

使用道具 举报

发表于 2016-2-29 18:56:22 | 显示全部楼层
请用简体字发帖,看不懂你说什么!
qq:1912779713
WeX5教程--WeX5下载
回复 支持 反对

使用道具 举报

发表于 2016-3-1 10:02:01 | 显示全部楼层
ccyndi 发表于 2016-2-29 18:55
想用現有的baas的API開發新的iOS應用(不使用wex5),有何常用的開發架構?或者就是按部就班地訪問上面的ur ...

WeX5 主要是做页面开发的!baasServer只不过是为了简化后台逻辑的编写
加密可以使用md5来做
如果你有用户管理的功能模块,就可以进行用户验证了!这个需要自己实现!
qq:1912779713
WeX5教程--WeX5下载
回复 支持 反对

使用道具 举报

7

主题

38

帖子

178

积分

初级会员

Rank: 2

积分
178
QQ
 楼主| 发表于 2016-3-1 10:47:28 | 显示全部楼层
iOS出身,w3c剛開始玩,聽說過md5不知道咋實施,求發實用教程或教程鏈接。

從來沒有看到教程裡面提到這個baas後台只是個玩具不能實用。

希望WeX5提供基本的加密支持,至少別無論是誰都能自由訪問數據庫
回复 支持 反对

使用道具 举报

7

主题

38

帖子

178

积分

初级会员

Rank: 2

积分
178
QQ
 楼主| 发表于 2016-3-1 12:54:42 | 显示全部楼层
頂一下
回复

使用道具 举报

发表于 2016-3-1 14:24:33 | 显示全部楼层
ccyndi 发表于 2016-3-1 10:47
iOS出身,w3c剛開始玩,聽說過md5不知道咋實施,求發實用教程或教程鏈接。

從來沒有看到教程裡面提到這個b ...

md5的引入:
var MD5 = require("$UI/system/lib/base/md5");
然后代码中
var m = new  MD5();
就可以调用md5的方法了!
源码是:/UI2/system/lib/base/md5.js

BeX5的登录功能中使用到了md5 你也可以下载研究下
qq:1912779713
WeX5教程--WeX5下载
回复 支持 反对

使用道具 举报

7

主题

38

帖子

178

积分

初级会员

Rank: 2

积分
178
QQ
 楼主| 发表于 2016-3-2 14:57:34 | 显示全部楼层
非常感謝!我去研究一下
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-11-24 05:51 , Processed in 0.050612 second(s), 23 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表